2016.07.23(土)

Windowsに未対策の脆弱性、SYSTEM権限を奪取される可能性も(JVN)

脆弱性と脅威 セキュリティホール・脆弱性

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月9日、Microsoft WindowsのOpenTypeフォントのサポートを提供するカーネルモジュール「Adobe Type Manager(atmfd.dll)」にメモリ破損の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSSによる最大Base Scoreは6.8。

「Windows XP から Windows 8.1 までの 32 ビット版および 64 ビット版」には、atmfd.dllが原因でメモリ破損の脆弱性が存在する。この脆弱性が悪用されると、Windowsシステム上でSYSTEM権限を取得される可能性があり、その結果OSやWebブラウザが提供するサンドボックス機能や防御策を回避される可能性がある。また、この脆弱性を使用した攻撃コードが、Hacking Team から漏えいした情報の一部として公開されている。現時点で対策方法は公開されていない。
《吉澤 亨史》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. 政府が「ポケモンGO」に関する注意喚起を発表、9つの注意点を記載(NISC)

    政府が「ポケモンGO」に関する注意喚起を発表、9つの注意点を記載(NISC)

  2. 「Pokemon GO」で身元バレの可能性、個人情報の管理に注意

    「Pokemon GO」で身元バレの可能性、個人情報の管理に注意

  3. 「ポケモンGO」の話題性を悪用した攻撃者について警告(トレンドマイクロ)

    「ポケモンGO」の話題性を悪用した攻撃者について警告(トレンドマイクロ)

  4. トロイの木馬型マルウェアが仕込まれたAndroid版「Pokemon GO」に注意喚起(McAfee)

  5. Vプリカを騙るメールに注意喚起、本文に再び“流失”の表記(フィッシング対策協議会)

  6. Android端末を狙うリダイレクトサイト、4万5千以上確認(Dr.WEB)

  7. ホームシアターなどのメディアプレイヤー「OpenELEC」に脆弱性(JVN)

  8. SIE吉田修平氏のTwitterアカウントが乗っ取り被害、犯人は脆弱なセキュリティがもたらす危険性を警告

  9. 「WAONサービスアプリ」にSSLサーバ証明書検証不備の脆弱性(JVN)

  10. 「ASN1C」で生成したソースコードにバッファオーバーフローの脆弱性(JVN)

アクセスランキングをもっと見る

★~(=^・ω・^)ノ☆★ Scanもアップグレードしませんか?7月末まで Scan PREMIUM が最大 5,000 円割引となるキャンペーンを実施中 ★★
★~(=^・ω・^)ノ☆★ Scanもアップグレードしませんか?7月末まで Scan PREMIUM が最大 5,000 円割引となるキャンペーンを実施中 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事はもちろんのこと、掲載された全ての限定コンテンツに、フルアクセスが可能となります。

×