「ショートカット」に脆弱性、「表示するだけ」でコード実行のおそれ
「Windows」で利用されている「ショートカットファイル」の処理に脆弱性が含まれていることが判明し、複数のセキュリティの専門機関が注意喚起を行っている。細工されたファイルを表示するだけでコードが実行されるおそれがあり、すでに悪用も確認されている。
「Windows」において、他ファイルへの参照に利用される「ショートカット」のファイル処理に脆弱性が判明したもの。細工が施されたファイルを「Windows Explorer」上で表示することにより、コードが実行される可能性がある。
ローカル環境やリモート環境のほか、USBメモリや外部メディア上でも影響を受けるため、オートラン機能などを悪用してショートカットファイルを表示されるといった攻撃も可能となっている。
すでに脆弱性を悪用するマルウェアも確認されており、国内外のセキュリティ機関が注意喚起を実施。緩和策として、攻撃に悪用されるおそれがあるオートラン機能の停止や、ユーザー権限のコントロールなど対応を呼びかけている。
(Security NEXT - 2010/07/16 )
ツイート
関連リンク
PR
関連記事
エプソン製プロジェクターに脆弱性 - 310機種に影響
「Apache Causeway」に深刻な脆弱性 - アップデートで修正
「FortiOS」に3件の脆弱性 - アップデートで修正
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
「Monsta FTP」に深刻な脆弱性 - 8月のアップデートで修正済み
米当局、「FortiWeb」の脆弱性悪用に注意喚起
「FortiWeb」に悪用済み脆弱性が判明 - 今月2件目
「MS Edge」にアップデート - ゼロデイ脆弱性を解消
ファイル管理ツール「File Browser」に脆弱性 - 依存ライブラリに起因
「Chrome」のスクリプトエンジンにゼロデイ脆弱性 - 修正版が公開
