「MS15-034」の公開から1日でPoC登場 - 遠隔攻撃で青画面に
また脆弱性の再現性について分析したソフトバンク・テクノロジーによれば、今回の脆弱性「CVE-2015-1635」は、「HTTP」に限らず、「HTTPS」でも同様の影響があることを確認したという。
マイクロソフトより修正プログラム「MS15-034」が提供済みだが、すぐに適用できない場合は、マイクロソフトがアナウンスしている回避策を実施するよう呼びかけている。
ソフトバンク・テクノロジーのシニアセキュリティエバンジェリストである辻伸弘氏によれば、現時点では、実証コードの影響はシステムのダウンにとどまるが、今後任意のコードが実行可能となる攻撃コードがリリースされる可能性も高いと指摘。動向を引き続き監視していきたいとしている。
(Security NEXT - 2015/04/16 )
ツイート
PR
関連記事
Google、「Chrome 145」をリリース - 複数脆弱性を修正
Apple、「macOS」向けにセキュリティアップデートを公開
「iOS/iPadOS 26.3」を公開 - ゼロデイ含む複数脆弱性を解消
「Apache Druid」に認証回避の深刻な脆弱性 - アップデート実施を
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
「GitLab」にアップデート - 脆弱性15件を修正
Adobe、InDesignやLightroomなど9製品にアップデート
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消

