パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

日本マイクロソフト、Microsoft Malware Protection Engine に存在する深刻な脆弱性を修正したセキュリティアップデートを公開

  • 元記事:CVE-2018-0986 | Microsoft Malware Protection Engine のリモートでコードが実行される脆弱性
  • HP:日本マイクロソフト
  • 発表日時 2018/4/3

    日本マイクロソフトはMicrosoft Malware Protection Engine に深刻な脆弱性が存在するとしてこの脆弱性を修正した定例外のセキュリティアップデートを公開した。Microsoft Malware Protection Engine バージョン 1.1.14600.4とそれ以前にはWebサイトの表示、メールやインスタントメッセンジャーなどで細工されたファイルを送信すると細工されたファイルがこのエンジンでスキャンされてメモリ破壊が発生し、リモートよりコードを実行される脆弱性が存在する。この脆弱性が悪用されるとLocalSystem アカウントのセキュリティコンテキストで任意のコードが実行され、システムが制御され、プログラムのインストール、データの表示、変更、削除、新たなアカウント作成などをされる恐れがある。同社はこの脆弱性を修正したMicrosoft Malware Protection Engine バージョン1.1.14700.5を公開した。この脆弱性の深刻度は4段階で最高の「緊急」となっているが、48時間以内に自動で適用される。なお、現時点ではこの脆弱性の悪用は確認されていない。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ