11月修正の「MS Office」脆弱性、攻撃受けるリスクが上昇
しかし、同ソフトは「DEP(Data Execution Prevention)」や「CFG(Control Flow Guard)」といった脆弱性攻撃への緩和機能において対象とされていないとセキュリティ機関が指摘。
さらにメモリを保護する「ASLR(Address Space Layout Randomization)」が適用されないケースも明らかとなっており、脆弱性の悪用が容易であることが判明している。
脆弱性の再現性について検証したソフトバンク・テクノロジーでは、同脆弱性を悪用することで、実際に攻撃対象のシステムで任意のコマンドが実行できることを確認したという。
脆弱性に対する攻撃は容易であり、攻撃を受けた際にシステムへの影響も大きいと指摘。アップデートの実施など対策を講じるよう注意を呼びかけている。
(Security NEXT - 2017/11/28 )
ツイート
関連リンク
PR
関連記事
「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
Ciscoがアップデートを事前告知 - 8月19日に修正版を公開予定
GitLab、XSSをはじめ脆弱性13件を解消
「Ivanti EPM」や「Ivanti Neurons for MDM」に脆弱性 - 修正を実施
Windows向け「LINE PC版」のインストーラに脆弱性 - 最新版の利用を
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
Adobe、パッチチューズデーに複数製品の脆弱性を修正
「FortiOS」に複数脆弱性 - 修正版や仮想パッチを用意
会議参加者間でRCE攻撃が可能となる脆弱性 - Zoomが修正
SAP、月例セキュリティ更新を公開 - 「クリティカル」4件

