Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、月例パッチでゼロデイ脆弱性2件を解消

マイクロソフトは、6月の月例セキュリティ更新で、すでに悪用が確認されている2件の脆弱性「CVE-2017-8464」「CVE-2017-8543」を修正した。

「CVE-2017-8464」は、ショートカットで利用する「.lnk」ファイルの処理に起因する脆弱性。Windowsエクスプローラーやアプリケーションから悪意ある「.lnk」ファイルを表示し、解析すると、同じリモートドライブやリモート共有上に保存されている悪意あるコードが実行されるおそれがあるという。

一方「CVE-2017-8543」は、「Windows Search」のオブジェクト処理に含まれる脆弱性。コンピューターにアクセスできる攻撃者により細工されたSMBメッセージを「Windows Search」で受信するとコードを実行され、リモートよりシステムの制御を奪われるおそれがある。

脆弱性の深刻度は、いずれも4段階中もっとも高い「緊急」にレーティングされている。緩和策などはなく、6月の更新を適用することによって修正することができる。

(Security NEXT - 2017/06/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「VMware SD-WAN Orchestrator」に複数脆弱性 - 修正版が公開
「Hibernate ORM」に「SQLインジェクション」の脆弱性
「Firefox 83」公開、HTTPS限定モードを追加 - 脆弱性21件を修正
「ウイルスバスタークラウド」に任意のファイルが削除できる脆弱性
Ciscoのセキュリティ管理製品に深刻な脆弱性 - 修正版にも脆弱性
凶暴性増すランサムウェアの裏側 - 今すぐ確認したい「意外な設定」
「Microsoft Edge」にアップデート - ゼロデイ脆弱性に対処
CPU消費電力から暗号化キー解析できる攻撃「PLATYPUS」が判明
「macOS High Sierra」「Mojave」向けにアップデート - ゼロデイ脆弱性を修正
Apple、「macOS Catalina 10.15.7」など公開 - ゼロデイ脆弱性3件を修正