Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Windowsの警告機能を回避する既知脆弱性 - 悪用に注意

「CVE-2023-36584」は実装の問題に起因。「MotW」がマーキングされるまでのタイムラグを悪用することで、「Microsoft Office」の保護ビューといったセキュリティ機能をバイパスすることが可能になるとしている。

10月のセキュリティ更新プログラムのリリース当時、マイクロソフトでは脆弱性の悪用については確認されていないとしていたが、その後悪用が確認された。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では、現地時間11月16日に「悪用が確認された脆弱性カタログ(KEV)」を更新し、同脆弱性を追加した。

同リストに追加された脆弱性は、米行政機関において一定期間内に対応する義務が生じる。追加された脆弱性そのものは広く悪用される可能性があり、対象機関に関わらず利用者は注意が必要となる。

(Security NEXT - 2023/11/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
Omnissaのメールセキュリティ製品にSSRFの脆弱性 - アップデートが公開
「Microsoft Edge」にセキュリティアップデート - 脆弱性8件を修正
先週注目された記事(2025年8月3日〜2025年8月9日)
GovTech東京の支援プログラム、受講者間で個人情報が閲覧可能に
保存場所を誤り、児童用端末から成績が閲覧可能に - 大阪市
職員が患者の検査画像をSNSに投稿 - 都内の循環器専門病院
健康ポイント参加者宛の案内メールで誤送信 - 鏡野町
不正アクセスにより採用情報ページでシステム障害 - 日東エネルギー
日本コロムビアやグループ会社にサイバー攻撃 - 詳細を調査中