「PrintNightmare」は「CVE-2021-1675」と異なる脆弱性 - MSが回避策をアナウンス
アドバイザリをリリースした現地時間7月1日の時点で、共通脆弱性評価システム「CVSSv3.0」のベーススコアは、調査中として未評価。同社の重要度に関してもレーティングを保留している。
またドメインコントローラーが影響を受けることが判明しているが、同脆弱性を含むコードは、すべての「Windows」に存在しているとし、悪用などが可能であるか調べている。
同社は、6月8日に公開されたセキュリティ更新プログラムが適用されていることを確認するとともに、「CVE-2021-34527」より保護するため、あわせて回避策を実施するようアナウンス。
「Windows印刷スプーラーサービス」の実行状況を調べた上で、同サービスの無効化や、グループポリシーを使用して外部からのリモート印刷を無効化するなど、回避策を講じるよう呼びかけている。
また今後の調査結果を踏まえ、アドバイザリを更新していく予定。
(Security NEXT - 2021/07/02 )
ツイート
PR
関連記事
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
Adobe、複数製品にアップデート - 250件以上の脆弱性を解消
Pythonの「tarfile」モジュールに脆弱性 - クリティカルも
「M365 Copilot」に情報漏洩の深刻な脆弱性 - すでに修正済み