Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ショートカットファイルの表示だけでコード実行される脆弱性 - 旧OS含め更新など対策を

Windowsエクスプローラーにおいて、ショートカットファイルを表示しただけでコードを実行されるおそれがある危険性が高い既知の脆弱性について、関連機関が注意を呼びかけている。一部サポート終了OSも含め、修正プログラムが提供されている。

問題の脆弱性は、細工した「LNKファイル」をWindowsエクスプローラで表示させることにより、悪意あるコードを実行させることが可能となるWindowsの脆弱性「CVE-2017-8464」。

同脆弱性に対し、マイクロソフトでは6月の月例セキュリティ更新で対応。公開時点ですでにゼロデイ攻撃へ悪用されていたことが判明している

CERT/CCは、細工された「LNKファイル」が、ローカルのシステムだけでなく、リモートファイルシステムなどに保存されている場合も影響を受けるおそれがあり、さらに自動再生の設定によっては、USBデバイスを接続するだけで攻撃を受ける可能性があると危険性を指摘している。

(Security NEXT - 2017/08/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

Oracleが補完パッチ、5製品35件の脆弱性を修正 - クリティカル11件
「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる
米当局、「Langflow」や「Apex One」の脆弱性悪用に注意喚起
「LiteSpeed cPanel Plugin」に脆弱性 - すでに悪用も、侵害有無の確認を
「Samba」にRCEなど6件の脆弱性 - 修正パッチを公開
「GitLab」にアップデート - 脆弱性7件を修正
Veeamのプロバイダ向け管理ツールに深刻な脆弱性
「Chrome」に151件の脆弱性 - 22件が「クリティカル」
Ubiquiti製ネットワーク機器の「UniFi OS」にクリティカル脆弱性
「Google Cloud Apigee」にSSRF脆弱性 - トークン漏洩のおそれ