「Windows 7」に権限昇格のゼロデイ脆弱性 - 標的型攻撃で積極的な悪用
同社では、脆弱性が積極的に悪用されている場合、ユーザー保護を目的にベンダーへの通知から7日後以降に脆弱性を公表することがあるとの方針を示しており、同ポリシーに従って今回の脆弱性を公表した。マイクロソフトからは、修正に向けて作業を行っているとの回答を得ているという。
同社では、3月1日にリリースした「Chrome 72.0.3626.121」で「CVE-2019-5786」を修正しているが、今回の脆弱性についても「Windows」向けの「Chrome」で複数の緩和策を追加したと説明。
同社は、修正パッチがリリースされた際に適用することや、「Windows 10」へのバージョンアップなど、対策を検討するよう呼びかけている。
(Security NEXT - 2019/03/11 )
ツイート
関連リンク
PR
関連記事
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
「Chrome」にセキュリティアップデート - 今月4度目の脆弱性対応
「iOS/iPadOS 26.3」を公開 - ゼロデイ含む複数脆弱性を解消
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
米当局、Fortinet製品のゼロデイ攻撃に対する侵害調査などを呼びかけ
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
Ciscoがゼロデイ脆弱性を修正、永続化機能の除去も - 侵害調査は別途必要

