Officeにゼロデイ脆弱性、標的型攻撃が発生中 - MSは「Fix it」を公開
米Microsoftは、同社製品に含まれるグラフィックスコンポーネントに未修正の脆弱性が存在し、脆弱性を狙ったゼロデイ攻撃が発生しているとして、「Fix it」など緩和策の実施を呼びかけている。

回避策として公開された「Fix it」
「Windows」や「Office」「Lync」など同社製品に含まれるグラフィックスコンポーネントにおいて、リモートからコード実行が可能となる脆弱性「CVE-2013-3906」が判明したもの。
同社によれば、「TIFFファイル」の処理に問題があり、細工されたファイルを開いたり、プレビューで表示して脆弱性が攻撃を受けた場合、端末の制御が奪われる可能性があるという。
すでに同社では、Officeを対象とした標的型攻撃を確認しており、同社では詳細について調査を進めると同時に、「Microsoft Active Protections Program(MAPP)」を通じてセキュリティベンダーなどと情報を共有した。
同社は、セキュリティ更新プログラムの開発を進めている。さらに回避策として「TIFF」ファイルの処理を無効化する「Fix it」を公開。また脆弱性緩和ツールである「EMET(Enhanced Mitigation Experience Toolkit)」の活用を呼びかけている。
(Security NEXT - 2013/11/06 )
ツイート
関連リンク
PR
関連記事
「Oracle PeopleSoft」脆弱性、ランサム攻撃にも悪用 - 米当局が注意喚起
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
MS、月例パッチを公開 - 200件以上の脆弱性に対応
Check Pointのレガシー構成VPNにゼロデイ脆弱性 - 5月初旬より悪用
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Palo Alto Networks製「PAN-OS」に深刻な脆弱性 - すでに悪用も
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
