Windows OSにゼロデイ脆弱性、パッチは提供済み - トレンドマイクロ
この脆弱性は、「マイクロソフト、10月のセキュリティ更新 - 事前通知1件が公開回避へ」ですでに更新プログラムが公開されている。
確認された攻撃は、諜報活動を目的としており、「Sandworm Team」と呼ばれる攻撃者達によって実行されていた。1年以上前の2013年8月以来、攻撃者によって細工された不正なPowerPointファイルを利用する方法で攻撃が行なわれているという。
脆弱性はWindows OS/Server OSのOLEパッケージマネージャーに存在している。
ゼロデイ脆弱性は、OLEオブジェクトがPowerPointファイルに埋め込まれていた場合、OLE packagerである「packager.dll」によって、特別に細工されたOLEオブジェクトが任意の外部ファイルを参照できるようになる。
そのため、不確かな参照元からシステム定義ファイルの参照も可能になるという。
提供元の記事
関連リンク
-
new
篠原ともえ、自作のレイヤードワンピースを披露 美しい仕上がりにファンから反響「素晴らしいデザイン」「キレイ」
-
new
やす子の子ども食堂、ひとり親家庭向けの提供について方針を発表「引き続きいろいろ模索しながらベストな形を作っていけたらと思います」
-
new
72歳・三田村邦彦、約18年の長寿番組に幕&感謝のメッセージ 反響続々「もう放送が無いことが信じられない」「戻ってきて」
-
new
人生やり直すために頑張る…その言葉と涙にウソはない? 踏み出した社会復帰への第一歩
-
new
70歳・小堺一機、愛用する電動自転車を公開「カッコいい」「まったく電動自転車に見えません!」 “日常を楽しむ趣味”として還暦以降に新たに購入