Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MSの一部マルウェア対策製品に脆弱性 - 「MSRT」にも影響

マイクロソフトは、同社マルウェア対策製品に脆弱性が見つかったとして、アップデートの提供を開始した。

同社の一部マルウェア対策製品に搭載されている「Microsoft Malware Protection Engine 1.1.6502.0」および以前のバージョンに脆弱性「CVE-2011-0037」が見つかったもの。

「悪意のあるソフトウェアの削除ツール」や「Microsoft Security Essentials」をはじめ、「Windows Live OneCare」「Microsoft Windows Defender」「Microsoft Forefront Client Security」「Microsoft Forefront Endpoint Protection 2010」が影響を受ける。

細工したレジストリキーを作成し、その後システムをスキャンした場合、特権の昇格が発生する可能性がある。脆弱性を解消する更新プログラムは、マルウェアの定義を更新する際、一緒にインストールされる。

脆弱性は非公開で同社へ報告されており、悪用されたなど被害は報告されていないという。同社では、30日以内に安定した攻撃コードが登場するおそれがあるとしている。

(Security NEXT - 2011/02/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、Metabase製BIツールやCisco製FWの脆弱性悪用に注意喚起
MS月例セキュリティ更新が公開 - 400件超の脆弱性に対処
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
「SharePoint Server」の複数脆弱性悪用で対策呼びかけ - 米当局
「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施
米CISA、「FortiSandbox」「SharePoint」の脆弱性悪用を警告
米セキュリティ当局、5件の悪用脆弱性に注意喚起
MS月例パッチで500件以上の脆弱性に対応 - ゼロデイ脆弱性も
MS、月例パッチを公開 - 200件以上の脆弱性に対応
米当局、脆弱性悪用確認リストに7件追加 - IEなど旧製品関連も