IEによるウェブ閲覧で影響受ける脆弱性、標的型ゼロデイ攻撃が発生中 - 回避策「Fix It」の適用検討を
「Microsoft XMLコアサービス」に未修正の脆弱性が存在し、悪用する標的型攻撃が発生していることがわかった。日本マイクロソフトでは、更新プログラムの開発に向けて調査を進めるとともに、回避策についてアナウンスを行っている。
同社アドバイザリによれば、「MSXML 6.0」「同5.0」「同4.0」「同3.0」にメモリ破損の脆弱性「CVE-2012-1889」が存在しており、Internet Explorerで細工されたウェブページを開くと、リモートでコードを実行されるおそれがあるという。Windows全バージョンおよび「Microsoft Office 2007」「同2003」が影響を受ける。
同社では、標的型攻撃が積極的に展開されていることを把握しており、定例外のセキュリティ更新プログラムも含めて対応を検討している。またセキュリティベンダーが参加する「MAPP(Microsoft Active Protections Program)」を通じて情報共有に努めている。
さらに攻撃の回避策として「MSXML ActiveX」を無効化する「Fix It」を用意。脆弱性緩和ツール「EMET(Enhanced Mitigation Experience Toolkit)」の活用やアクティブスクリプトの無効化など対策の実施を呼びかけている。
(Security NEXT - 2012/06/14 )
ツイート
関連リンク
PR
関連記事
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局
「pgAdmin4」リストア処理にRCE脆弱性 - 2カ月連続で判明
地理空間データを活用する「GeoServer」の脆弱性攻撃に注意
Gitサーバ「Gogs」にゼロデイ脆弱性 - 広範囲の公開サーバに侵害痕跡
「React」脆弱性を狙う攻撃が急増、国内SOCで多数観測 - ラック
「Chrome」にゼロデイ脆弱性、詳細は調整中 - アップデートで修正
