Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Windows 7」に権限昇格のゼロデイ脆弱性 - 標的型攻撃で積極的な悪用

同社では、脆弱性が積極的に悪用されている場合、ユーザー保護を目的にベンダーへの通知から7日後以降に脆弱性を公表することがあるとの方針を示しており、同ポリシーに従って今回の脆弱性を公表した。マイクロソフトからは、修正に向けて作業を行っているとの回答を得ているという。

同社では、3月1日にリリースした「Chrome 72.0.3626.121」で「CVE-2019-5786」を修正しているが、今回の脆弱性についても「Windows」向けの「Chrome」で複数の緩和策を追加したと説明。

同社は、修正パッチがリリースされた際に適用することや、「Windows 10」へのバージョンアップなど、対策を検討するよう呼びかけている。

(Security NEXT - 2019/03/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

MS、10月の月例パッチを公開 - ゼロデイ脆弱性3件に対応
「FortiOS」で複数脆弱性を解消 - 8月に緩和策講じたゼロデイ脆弱性も修正
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
米当局、「Grafana」の既知脆弱性に対する攻撃に注意喚起
「Oracle E-Business Suite」が標的に - 更新や侵害状況の確認を
「Cisco ASA」狙うゼロデイ攻撃、5月に複数政府機関で確認
「Firefox」にアップデート - Chromeゼロデイの類似脆弱性に対処
Wondershareのファイル修復ソフトに脆弱性 - パッチ提供状況は不明
「Chrome」にアップデート - ゼロデイ脆弱性などに対応
「Android」の2025年9月パッチが公開 - ゼロデイ脆弱性2件を解消