Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、「PrintNightmare」に追加パッチを準備中 - LPEで別のCVE番号を採番

「Windows印刷スプーラーサービス」に別名「PrintNightmare」として知られる脆弱性が明らかとなった問題で、マイクロソフトは一部脆弱性が残存していることを認め、あらたなセキュリティ更新プログラムを開発していることを明らかにした。

問題とされる「Windows印刷スプーラーサービス」に明らかとなった脆弱性「PrintNightmare」は、アクセス権限を持つユーザーにより、SYSTEM権限で任意のコードを実行されるおそれがある脆弱性。IDインフラを掌握されるなど、組織において大きな影響を与えるおそれがあり、米政府も連邦政府機関に対して緊急指令を発行している。

マイクロソフトは、同脆弱性に対して「CVE-2021-34527」を採番。現地時間7月6日に定例外パッチをリリースして、リモートより悪用されるリスクへ対処した。

一方、同プログラムによる修正は、リモート環境からの悪用に限られ、ローカル環境からは引き続き脆弱性を悪用される可能性が指摘されていた。

これを受けて現地時間7月15日にマイクロソフトは、ローカル環境より権限昇格が生じるおそれがある脆弱性についてアドバイザリを公表。CVE番号は、先に修正された「CVE-2021-34527」より若い「CVE-2021-34481」となっている。CVE番号を採番した日時は同脆弱性と同じ6月9日だった。

(Security NEXT - 2021/07/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

試験の解答用紙ファイル内に前年度の成績情報 - 山形大
NETSCOUTとNTTコム、DDoS攻撃対策で共同研究
北南米地域統括会社にサイバー攻撃、影響など調査中 - オリンパス
「小児医療情報収集システム」への不正アクセス - 原因は脆弱なパスワード
A10、DDoS対策アプライアンスに上位モデル - 380Gbpsのスクラビングに対応
「QVR」が稼働するQNAP製NASにRCEの脆弱性が判明
2021年3Qはインシデントが約25.9%増 - 「サイト改ざん」が倍増
「ちばシティポイント」参加者のアカウント情報などが外部流出の可能性 - 千葉市
SAP、月例パッチ13件をリリース - 重要度がもっとも高い「HotNews」は2件
SIEMによる従業員の異常行動分析を支援 - ALSI