Windowsに深刻な脆弱性、ワームに悪用可能 - 「Windows XP」など旧OSにもパッチ提供
マイクロソフトは、5月の月例パッチでリモートより悪用されるおそれがある深刻な脆弱性「CVE-2019-0708」へ対処した。脆弱性が与える影響の大きさから、サポートが終了したOSに対してもアップデートを用意している。
5月の月例セキュリティ更新で、細工したRDPの接続要求により、コードを実行されるおそれがある脆弱性「CVE-2019-0708」を修正したもの。脆弱性はリモートデスクトップサービスに存在し、RDPプロトコル自体の脆弱性ではないとしている。
「Windows 10」を含む「Windows 8」以降については脆弱性の影響を受けないが、現在サポートされている「Windows 7」「Windows Server 2008」「同R2」には脆弱性が存在。月例パッチで対処した。
さらに、2014年にサポートが終了している「Windows XP」「Windows Server 2003」も同脆弱性の影響を受けると指摘。影響の大きさから、同社ではこれらサポート外のOSに対してもアップデートを用意したという。
(Security NEXT - 2019/05/15 )
ツイート
関連リンク
PR
関連記事
Apple、「iOS 26.6」「iPadOS 26.6」公開 - 脆弱性87件を修正
「TeamCity」に深刻な脆弱性 - アップデートで修正
「VeloCloud Orchestrator」に脆弱性、悪用を確認 - 侵害調査を
米当局、「FortiOS」「VeloCloud Orchestrator」の脆弱性悪用を確認
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
「OpenAM」に深刻な脆弱性 - アップデートを公開
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
WordPress向けSSOプラグインに認証回避の脆弱性

