Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MSが定例外アップデート、「SMBv3」処理の脆弱性を解消

「Windows」において「SMBv3」プロトコルの処理に深刻な脆弱性「CVE-2020-0796」が明らかとなった問題で、マイクロソフトはセキュリティアップデートを定例外で急遽リリースした。

同脆弱性は、「Microsoft Server Message Block 3.1.1(SMBv3)」プロトコルの圧縮データを処理する機能に存在。リモートより細工したパケットを送信することでコードを実行することが可能となるため、ワームなどに悪用される懸念が出ている。

同社は、米時間3月10日の月例セキュリティ更新を発表した際、同時にセキュリティアドバイザリを公表。回避策をアナウンスするとともに、パッチの準備を進めていた。

問題の圧縮機能は、「Windows 10 Version 1903」「Windows Server version 1903」に追加されたもので、同バージョン以降に影響がある。それより前の「Windows」については、圧縮機能をサポートしていないため、脆弱性の影響は受けないという。

特にサーバ側への影響が大きいが、クライアント側においても、攻撃者が用意したサーバへ接続させることで攻撃が可能となる。

(Security NEXT - 2020/03/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Tenable Identity Exposure」に脆弱性 - 2月の更新で修正済み
Acronisのデータバックアップ用インフラ製品に深刻な脆弱性 - すでに悪用も
組込システムの検証テストツール「NI VeriStand」に複数脆弱性
SonicWall、「Blast-RADIUS」の緩和策でアドバイザリ
「Spring Cloud Data Flow」に深刻な脆弱性 - アップデートが公開
「BIND 9」の脆弱性、関連機関がアップデートを強く推奨
「Telerik Report Server」に深刻な脆弱性 - 最新版へ更新を
「VMware ESXi」「vCenter Server」に脆弱性 - 修正パッチが公開
Oktaのウェブブラウザ向けプラグインにXSS脆弱性
「GitLab」にセキュリティアップデート - 脆弱性6件を修正