Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、「ヘルプとサポートセンター機能」の脆弱性を緩和する「Fix it」を公開

「Windows」の「ヘルプとサポートセンター機能」に深刻な脆弱性が見つかった問題で、マイクロソフトは脆弱性を緩和するプログラム「Fix it」を公開した。

問題の脆弱性は、URLリンクを実行して同機能へアクセスするために利用する「HCPプロトコル」の処理における不具合で、ブラウザで細工されたページを表示するとリモートでコードが実行されるおそれがある。

同社では修正プログラムの開発を進めるとともに、レジストリ操作により「HCPプロトコル」の登録を解除する回避策についてアドバイザリで案内しているが、さらに一連の作業を自動化する「Fix it」をウェブサイト上で公開したもの。同社サイトより無料でダウンロードすることができる。

(Security NEXT - 2010/06/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意
ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に
オブジェクトストレージ「RustFS」にXSS脆弱性 - 乗っ取りのおそれも
「Trend Micro Apex One」に深刻な脆弱性 - アップデートで修正
「FinalCode Client」に複数の脆弱性 - 上書きインストールを
「ServiceNow AI Platform」に脆弱性 - 1月以降のアップデートで修正
「GitLab」にセキュリティアップデート - 複数脆弱性を修正
「Cisco Catalyst SD-WAN」に深刻な脆弱性 - すでに悪用も
「Firefox 148」で50件超の脆弱性を修正 - AI制御機能の追加も