Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MSの一部マルウェア対策製品に脆弱性 - 「MSRT」にも影響

マイクロソフトは、同社マルウェア対策製品に脆弱性が見つかったとして、アップデートの提供を開始した。

同社の一部マルウェア対策製品に搭載されている「Microsoft Malware Protection Engine 1.1.6502.0」および以前のバージョンに脆弱性「CVE-2011-0037」が見つかったもの。

「悪意のあるソフトウェアの削除ツール」や「Microsoft Security Essentials」をはじめ、「Windows Live OneCare」「Microsoft Windows Defender」「Microsoft Forefront Client Security」「Microsoft Forefront Endpoint Protection 2010」が影響を受ける。

細工したレジストリキーを作成し、その後システムをスキャンした場合、特権の昇格が発生する可能性がある。脆弱性を解消する更新プログラムは、マルウェアの定義を更新する際、一緒にインストールされる。

脆弱性は非公開で同社へ報告されており、悪用されたなど被害は報告されていないという。同社では、30日以内に安定した攻撃コードが登場するおそれがあるとしている。

(Security NEXT - 2011/02/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

MS、「Office for Mac」向けに定例外アップデート
脆弱性「Zerologon」でドメイン管理者権限奪取のおそれ - 詳細明らかに
8月修正「Windows Server」の脆弱性狙う悪用コードが公開 - 米政府警告
「TLS 1.2」以前に「Raccoon Attack」のおそれ - OpenSSL、F5などが対処
「Office 2010」のサポート終了まで1カ月 - 「Office 2016 for Mac」も
MS、9月の月例パッチで脆弱性129件を修正
MS、「Windows 8.1」「WS 2012 R2」に修正パッチを急遽公開
8月修正のIE脆弱性、韓企業狙う標的型攻撃で悪用
MS Dynamics 365 Finance and Operationsに深刻な脆弱性
MS月例パッチが公開、脆弱性120件を修正 - すでに悪用も