Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MSのウイルス対策エンジンにサービス拒否の脆弱性 - 48時間以内に修正予定

米Microsoftは、同社のマルウェア対策エンジンにサービス拒否の問題が存在するとして、48時間以内にアップデートを実施する予定だ。

同社のウイルス対策製品が搭載している「Microsoft Malware Protection Engine」にサービス拒否の脆弱性「CVE-2014-2779」が見つかったもの。同社に対し、非公開で報告された脆弱性で、悪用などは確認されていない。

同脆弱性の影響で、細工されたファイルをスキャンするとタイムアウトし、サービス拒否の状態に陥るおそれがある。攻撃を受けた場合、手動で問題のファイルを除去し、サービスを再起動するまで、同エンジンによるマルウェア対策が無効化されるという。

影響を受けるのは、「Windows」に標準で搭載されている「Windows Defender」をはじめ、「Forefront Endpoint Protection」「Microsoft Security Essentials」のほか、同社のマルウェア対策製品の多くが影響を受ける。

同社では、48時間以内にアップデートを実施する予定。定義ファイルと同様の方法で自動的にアップデートするため、特に利用者側の作業は必要ないが、組織などにおいて定義ファイルの更新をコントロールしている場合などは、注意するよう呼びかけている。

(Security NEXT - 2014/06/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定
Oracleのエッジクラウド向けツールキットに深刻な脆弱性
「jsPDF」に複数脆弱性 - PDF生成時にスクリプト埋め込みのおそれ
「ScreenConnect」に暗号鍵不正取得のおそれがある脆弱性
Apple、iOSやmacOS向けにセキュリティアップデートをリリース
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Wing FTP Server」の脆弱性悪用を確認 - 米当局が注意喚起