Officeにゼロデイ脆弱性、標的型攻撃が発生中 - MSは「Fix it」を公開
米Microsoftは、同社製品に含まれるグラフィックスコンポーネントに未修正の脆弱性が存在し、脆弱性を狙ったゼロデイ攻撃が発生しているとして、「Fix it」など緩和策の実施を呼びかけている。

回避策として公開された「Fix it」
「Windows」や「Office」「Lync」など同社製品に含まれるグラフィックスコンポーネントにおいて、リモートからコード実行が可能となる脆弱性「CVE-2013-3906」が判明したもの。
同社によれば、「TIFFファイル」の処理に問題があり、細工されたファイルを開いたり、プレビューで表示して脆弱性が攻撃を受けた場合、端末の制御が奪われる可能性があるという。
すでに同社では、Officeを対象とした標的型攻撃を確認しており、同社では詳細について調査を進めると同時に、「Microsoft Active Protections Program(MAPP)」を通じてセキュリティベンダーなどと情報を共有した。
同社は、セキュリティ更新プログラムの開発を進めている。さらに回避策として「TIFF」ファイルの処理を無効化する「Fix it」を公開。また脆弱性緩和ツールである「EMET(Enhanced Mitigation Experience Toolkit)」の活用を呼びかけている。
(Security NEXT - 2013/11/06 )
ツイート
関連リンク
PR
関連記事
「Trend Micro Apex One」脆弱性でセキュリティ機関も注意喚起
「Trend Micro Apex One」に脆弱性、攻撃も発生 - パッチは8月中旬
8月の定例パッチ公開は日本時間8月13日 - 「盆休み」直撃
Apple、「macOS Sequoia 15.6」など公開 - 脆弱性87件を修正
「iOS/iPadOS 18.6」で複数脆弱性を修正 - KEV掲載済みの脆弱性も
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
中国複数グループが「ToolShell」攻撃を展開 - 攻撃拡大に懸念
SonicWall「SMA 100」にバックドア、ゼロデイ攻撃か - 侵害調査の実施を
「SharePoint Server」に深刻な脆弱性「ToolShell」 - すでに悪用も
「MS Edge」にアップデート - ゼロデイ脆弱性を解消