Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、「PrintNightmare」に追加パッチを準備中 - LPEで別のCVE番号を採番

「Windows印刷スプーラーサービス」に別名「PrintNightmare」として知られる脆弱性が明らかとなった問題で、マイクロソフトは一部脆弱性が残存していることを認め、あらたなセキュリティ更新プログラムを開発していることを明らかにした。

問題とされる「Windows印刷スプーラーサービス」に明らかとなった脆弱性「PrintNightmare」は、アクセス権限を持つユーザーにより、SYSTEM権限で任意のコードを実行されるおそれがある脆弱性。IDインフラを掌握されるなど、組織において大きな影響を与えるおそれがあり、米政府も連邦政府機関に対して緊急指令を発行している。

マイクロソフトは、同脆弱性に対して「CVE-2021-34527」を採番。現地時間7月6日に定例外パッチをリリースして、リモートより悪用されるリスクへ対処した。

一方、同プログラムによる修正は、リモート環境からの悪用に限られ、ローカル環境からは引き続き脆弱性を悪用される可能性が指摘されていた。

これを受けて現地時間7月15日にマイクロソフトは、ローカル環境より権限昇格が生じるおそれがある脆弱性についてアドバイザリを公表。CVE番号は、先に修正された「CVE-2021-34527」より若い「CVE-2021-34481」となっている。CVE番号を採番した日時は同脆弱性と同じ6月9日だった。

(Security NEXT - 2021/07/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

メール誤送信でファンクラブ会員のメアド流出 - クリアソン新宿
新「NOTICE」がスタート、脆弱性ある機器も注意喚起対象に
サイトで閲覧障害、影響や詳細を調査 - メディキット
緊急連絡用職員名簿をポーチごと紛失、翌日回収 - 江戸川区
指導要録の紛失判明、過去に緊急点検するも見落とし - 杉並区
複数フォームで設定ミス、入力情報が閲覧できる状態に - Acompany
スポーツ用品販売のヒマラヤ公式Xが乗っ取り被害 - なりすましDMに注意
UTM設置時のテストアカウントが未削除、ランサム感染の原因に
カンファレンスイベント「CODE BLUE 2024」、講演者募集を開始
「Ruby」に3件の脆弱性、アップデートで修正を実施