Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、「PrintNightmare」に追加パッチを準備中 - LPEで別のCVE番号を採番

「Windows印刷スプーラーサービス」に別名「PrintNightmare」として知られる脆弱性が明らかとなった問題で、マイクロソフトは一部脆弱性が残存していることを認め、あらたなセキュリティ更新プログラムを開発していることを明らかにした。

問題とされる「Windows印刷スプーラーサービス」に明らかとなった脆弱性「PrintNightmare」は、アクセス権限を持つユーザーにより、SYSTEM権限で任意のコードを実行されるおそれがある脆弱性。IDインフラを掌握されるなど、組織において大きな影響を与えるおそれがあり、米政府も連邦政府機関に対して緊急指令を発行している。

マイクロソフトは、同脆弱性に対して「CVE-2021-34527」を採番。現地時間7月6日に定例外パッチをリリースして、リモートより悪用されるリスクへ対処した。

一方、同プログラムによる修正は、リモート環境からの悪用に限られ、ローカル環境からは引き続き脆弱性を悪用される可能性が指摘されていた。

これを受けて現地時間7月15日にマイクロソフトは、ローカル環境より権限昇格が生じるおそれがある脆弱性についてアドバイザリを公表。CVE番号は、先に修正された「CVE-2021-34527」より若い「CVE-2021-34481」となっている。CVE番号を採番した日時は同脆弱性と同じ6月9日だった。

(Security NEXT - 2021/07/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処
Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
役員の業務依頼を装うフィッシング攻撃で被害 - マリモHD
個人情報含むメールを外部関係者へ誤送信 - 工業所有権情報・研修館
Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
「AdGuard Home」に深刻な脆弱性 - 修正版が公開
海外子会社にサイバー攻撃、経路や影響を調査 - 河西工業
GitLab、セキュリティアップデートを公開 - 脆弱性15件に対応
Veeam製バックアップ管理ソフトに深刻な脆弱性 - アップデートが公開