Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ガジェット無効化用「Fix it」を公開 - 脆弱性悪用でコード実行のおそれ

マイクロソフトは、「Windows Vista」と「Windows 7」における「Windowsサイドバー」および「ガジェット」を無効化する「Fix it」を公開した。

同社では、一部ガジェットに脆弱性が存在していることを認識しており、悪用された場合に任意のコードを実行され、制御を奪われる可能性があるとして、同問題へ対応する「Fix it」を公開したもの。適用すると、Windowsサイドバーの表示と全ガジェット機能が無効化される。

脆弱性の影響を受ける場合や、悪意のあるガジェットに不安を持つユーザーに対し、できるだけ早い段階で「Fix it」を適用するよう呼びかけている。

(Security NEXT - 2012/07/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ
オブジェクトストレージ「Dell ECS」「ObjectScale」に深刻な脆弱性
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映
「BerriAI LiteLLM」にSQLi脆弱性 - 認証情報漏洩のおそれ、悪用も
「Android」に近接ネットワーク経由のRCE脆弱性 - PoC公開も
「Linuxカーネル」の暗号通信処理にLoP脆弱性「Dirty Frag」
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性