IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

企業別:Microsoft

Windowsに未解決の脆弱性報告、任意のコード実行の恐れ

投稿日:

1: ムヒタ ★ 2019/01/16(水) 11:27:07.10 _USER
vki_win01
 米MicrosoftのWindowsに未解決の脆弱性が報告され、セキュリティ企業Trend Micro傘下のZero Day Initiative(ZDI)と発見者が1月13日付で情報を公開した。

 それによると、今回見つかった脆弱性は、連絡先情報の保存や交換に使われるVCardファイル(VCF)の処理に起因する。VCardファイルに細工を施したデータを仕込んで、Windowsで危険なハイパーリンクを表示させることが可能とされ、リモートの攻撃者がこの問題を突いて任意のコードを実行できてしまう恐れがある。

 ただし、悪用するためには標的とする相手に不正なページを見させたり、不正なファイルを開かせたりする必要がある。

 ZDIでは2018年8月にこの問題をMicrosoftに報告し、同社も報告の内容を確認して、当初は2019年1月8日の月例セキュリティ更新プログラムで対応すると説明していた。しかしその後、この問題の修正はWindowsの次期バージョンに持ち越すという連絡があったことから、ZDIと研究者が情報の公開に踏み切った。

 危険度は、共通脆弱性評価システム(CVSS)で「7.8」(最高値は10.0)と評価している。

 この問題を発見した研究者のジョン・ペイジ氏は、自身のWebサイトでコンセプト実証コードを公開した。
2019年01月16日 10時25分
http://www.itmedia.co.jp/news/articles/1901/16/news082.html

引用元: http://egg.5ch.net/test/read.cgi/bizplus/1547605627/

続きを読む

このまとめの続きはコチラ!

-企業別:Microsoft

関連記事

Microsoft、「OneDrive」の月額249円のプランが50GBから100GBに増量へ

1: ムヒタ ★ 2019/06/26(水) 09:01:58.84 _USER
 米Microsoftは6月25日(現地時間)、クラウドストレージ「OneDrive」のストレージプランの2つのアップデートを発表した。  まず、「Office 365」にサブスクリプションしていない、OneDriveのみのプランを利用している…

Windowsの令和対応パッチ配信が始まらず、10連休に間に合わない懸念も

1: 田杉山脈 ★ 2019/04/22(月) 22:21:11.86 _USER
 日本マイクロソフトによる新元号「令和」に対応するためのWindowsの更新プログラム(パッチ)の配信時期が不透明になっている。2019年4月22日午後の時点で、まだ配信が始まっていない。 同社は「現在、米国の技術チ…

キー不要に?WindowsのIME切り替えがMac方式に

1: 田杉山脈 ★ 2018/12/26(水) 21:12:28.30 _USER
Windowsで[かな]と[英数]の入力モードを切り替えるときは[半角/全角]キーを使ってトグルする。これが近々Macと同じ方式に変わりそうだ。  マイクロソフトWindows Blogの12月20日公開版によれば、Windows 10 Insider P…

PCの売上が6年ぶりに増加、企業のWindows 10リプレースが主な原因

1: 田杉山脈 ★ 2018/07/14(土) 22:03:22.60 _USER
幽霊かもしれない。でもPCはまだ生きていた。調査会社のGartnerによると、全世界のパーソナルコンピューターの売上台数〔推測値〕は、2012年以来初めて、前年比で増加した。2018年第二四半期の総発売台数は6210万台で、前…

マイクロソフト、純利益19%増 時価総額1兆ドル超

1: 田杉山脈 ★ 2019/04/25(木) 09:23:44.51 _USER
米マイクロソフトが24日発表した1~3月期の純利益は前年同期比19%増の88億900万ドル(約9872億円)だった。日本などでクラウドサービスの販売が大きく伸びたため、売上高も14%増の305億7100万ドルと市場予想(299億ドル)…