Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MSのマルウェアスキャンエンジンに深刻な脆弱性 - 定例外アップデートを実施

「Windows Defender」をはじめ、マイクロソフト製品が利用するマルウェア対策エンジンに深刻な脆弱性が存在することが明らかになった。定例外でアップデートを実施したという。

「Microsoft Malware Protection Engine(mpengine.dll)」において、細工されたファイルをスキャンした際、メモリ破壊が生じる脆弱性「CVE-2017-11937」が判明したもの。脆弱性が攻撃を受けるとリモートよりコードを実行され、システムの制御を奪われるおそれがある。

同エンジンは、「Windows Defender」や「Microsoft Security Essentials」をはじめ、「Microsoft Exchange Server」「Microsoft Forefront Endpoint Protection」などで採用されている。

オンデマンドによるファイルのスキャンはもちろん、リアルタイム保護を有効にしている場合は、ウェブサイトを閲覧したり、メールやインスタントメッセージを開いたタイミングでスキャンが行われるため、攻撃で狙われるおそれがある。

(Security NEXT - 2017/12/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

「GnuTLS」にサービス拒否の脆弱性 - アップデートが公開
「Bluetooth」に脆弱性「BLURtooth」が判明 - 認証キー上書きのおそれ
「Adobe Experience Manager」に複数の深刻な脆弱性
「InDesign」「Adobe Framemaker」に複数の深刻な脆弱性 - 更新版リリース
Google、「Chrome 85」をリリース - 5件の脆弱性に対処
MS、9月の月例パッチで脆弱性129件を修正
Android向けショッピングアプリ「ヨドバシ」に脆弱性
プロキシサーバ「Squid」に深刻な脆弱性 - DoS攻撃やキャッシュ汚染のおそれ
「GitHub Enterprise」に深刻な脆弱性 - アップデートで修正
IMや通話機能を備える「Cisco Jabber for Windows」に深刻な脆弱性