「Microsoft Video ActiveXコントロール」に脆弱性 - ゼロデイ攻撃も
「Microsoft Video ActiveXコントロール」に脆弱性が存在し、ゼロデイ攻撃が発生していることがわかった。マイクロソフトでは更新プログラムの準備を進めており、回避策をアドバイザリで紹介している。
「Internet Explorer」利用時に影響を受け、不正なコンテンツを配信するウェブサイトへアクセスするなど脆弱性に対して攻撃が行われた場合、リモートでコードが実行されるおそれがある。マイクロソフトでは脆弱性の悪用を確認しているという。
影響を受けるのは、「Windows XP SP2」以降や「Windows Server 2003 SP2」で、「Windows Vista」や「Windows Server 2008」は影響を受けない。同社では更新プログラムの開発を進めており、準備ができ次第公開を予定している。
同社では、攻撃の回避策として「Microsoft Video ActiveX コントロール」を無効にするよう呼びかけており、手動による設定方法だけでなく、自動で修正できるプログラム「Microsoft Fix it 50287」をサイト上で提供している。
Microsoft Video ActiveXコントロールの脆弱性により、リモートでコードが実行される
http://support.microsoft.com/kb/972890
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2009/07/07 )
ツイート
PR
関連記事
米当局、Ivanti VPN製品のゼロデイ脆弱性で注意喚起 - 侵害なくとも初期化を
「Ivanti Connect Secure」などに深刻な脆弱性 - すでに悪用も
Acclaim Systems製畜産管理ソフトの脆弱性悪用に注意喚起 - 米政府
米CISA、ファイル共有ツールなどの脆弱性3件を悪用リストに追加
米当局、AppleやOracleの脆弱性悪用に注意喚起
頻繁に悪用された脆弱性トップ15 - 多くでゼロデイ攻撃も
MS、月例パッチで脆弱性90件を修正 - すでに2件は悪用済み
「FortiManager」狙う攻撃 - IoC情報など更新、被害ないか確認を
「FortiManager」脆弱性、6月下旬より悪用 - 被害機器は50以上か
「Firefox」に脆弱性 - わずか5日で再度アップデート