「Windows」ゼロデイ脆弱性、「Chrome」狙う水飲み場攻撃で悪用
Kasperskyによれば、「Windows 7」では、発見当時更新プログラムを適用して最新の状態へアップデートしていても、影響を受けるゼロデイ攻撃だった。
ただし、最新の「Windows 10」に関しては脆弱性は含まれるものの、悪用を防止する対策が実装されており、今回見つかったエクスプロイトの影響は受けないとしている。
マイクロソフトでは、「CVE-2019-1458」について最新OS以外は、悪用可能性指標について、すでに攻撃を確認済みとする「0」としたが、一方最新OSについては、「悪用される可能性は非常に低い」とされ、最高値とされている「3」より、さらに高い「4」とレーティングしている。
(Security NEXT - 2019/12/11 )
ツイート
関連リンク
PR
関連記事
DellのVM環境向け復旧製品にゼロデイ脆弱性 - 悪用報告も
「MS Edge」にアップデート - ゼロデイ含む脆弱性13件を解消
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
「Firefox」にアップデート - ライブラリ起因の脆弱性に対処
「Apache NiFi」に認可管理不備の脆弱性 - 修正版が公開
AIアシスタント「Nanobot」のWhatsApp連携コンポーネントに深刻な脆弱性
「TeamViewer」に脆弱性 - ローカル側の確認を回避可能
BeyondTrust製リモート管理製品の脆弱性悪用が発生 - 米CISAが注意喚起
ブラウザ「Chrome」にゼロデイ脆弱性 - 悪用を確認
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も

