「Microsoft Windows Codecs Library」に複数脆弱性 - 定例外で更新
マイクロソフトは、「Microsoft Windows Codecs Library」にリモートよりコードを実行されるおそれがある脆弱性2件が含まれるとして、定例外でアップデートをリリースした。
同ライブラリにおいて、細工された画像ファイルを処理するとリモートでコードを実行されるおそれがある脆弱性「CVE-2020-1425」「CVE-2020-1457」が明らかとなったもの。「CVE-2020-1425」については、端末の侵害につながる情報漏洩のおそれもあるという。
同社は、「CVE-2020-1425」について深刻度を4段階中もっとも高い「緊急」とレーティング。「CVE-2020-1457」については1段階低い「重要」とした。いずれも脆弱性の悪用は確認されておらず、悪用の可能性についても「低い」と評価している。
同社は影響を受ける利用者に対し、Microsoft Storeを通じて自動的にアップデートを実施するとしており、特に更新作業は必要ないと説明。すぐに更新したい場合は、Microsoft Storeより確認できるとしている。
(Security NEXT - 2020/07/01 )
ツイート
関連リンク
PR
関連記事
マルウェア対策ソフト「ClamAV」に複数脆弱性 - Cisco製品にも影響
「Firefox」にメモリ破壊の脆弱性 - 任意コード実行のおそれ
「Cisco Unified CM」のSSRF脆弱性、悪用に注意
「macOS Tahoe 26.5.2」公開 - 脆弱性37件を修正
「IBM Db2」に深刻な脆弱性 - 暫定的な修正を提供
米当局、「SharePoint Server」の脆弱性悪用に注意喚起
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「Adobe ColdFusion」に複数の深刻な脆弱性 - 早急に対応を
「iOS/iPadOS 26.5.2」を公開、脆弱性37件を修正
