Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、「AppLocker」の認証情報処理を一部修正

日本マイクロソフトは、アプリケーションの実行を制御する「AppLocker」向けに更新プログラムの提供を開始した。

「AppLocker」は、あらかじめ設定したポリシーに従い、承認されていないアプリケーションやマルウェアを実行できないよう制御できるWindowsのセキュリティ対策機能。

今回のアップデートは、「AppLocker」による多層防御を強化する一環として更新したもの。発行元ルールのバイパスを回避するため、認証情報の処理方法を修正。適用後は、発行元ルールに保存されている現在のユーザーの認証情報を使用しないように変更する。

自動更新やMicrosoft Updateのほか、Microsoft Updateカタログおよびダウンロードセンターにて提供する。

(Security NEXT - 2015/09/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

アプリ生成「Lovable」に脆弱性 - 生成プロジェクトに影響
ファイル送信用サーバが侵害被害、取引先に影響 - DAIKO XTECH
フィッシング報告、過去最多の水準続く - 4分の1が証券関係
「Microsoft Edge」にアップデート - ゼロデイ脆弱性を解消
「Chromium」や「SAP NetWeaver」の脆弱性悪用に警戒を - 米当局が注意喚起
「Chrome」にセキュリティアップデート - ゼロデイ脆弱性含む4件を修正
「GitLab」に5件の脆弱性 - 最新パッチで修正
3月はフィッシング報告が約25万件で過去最多 - URLは前月比2.3倍に
「Omnissa UAG」にCORSバイパスの脆弱性 - アップデートを公開
JNSA、生成AIの安全利用に向けて脅威や対策を整理