IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

企業別:Microsoft

Windowsに未解決の脆弱性報告、任意のコード実行の恐れ

投稿日:

1: ムヒタ ★ 2019/01/16(水) 11:27:07.10 _USER
vki_win01
 米MicrosoftのWindowsに未解決の脆弱性が報告され、セキュリティ企業Trend Micro傘下のZero Day Initiative(ZDI)と発見者が1月13日付で情報を公開した。

 それによると、今回見つかった脆弱性は、連絡先情報の保存や交換に使われるVCardファイル(VCF)の処理に起因する。VCardファイルに細工を施したデータを仕込んで、Windowsで危険なハイパーリンクを表示させることが可能とされ、リモートの攻撃者がこの問題を突いて任意のコードを実行できてしまう恐れがある。

 ただし、悪用するためには標的とする相手に不正なページを見させたり、不正なファイルを開かせたりする必要がある。

 ZDIでは2018年8月にこの問題をMicrosoftに報告し、同社も報告の内容を確認して、当初は2019年1月8日の月例セキュリティ更新プログラムで対応すると説明していた。しかしその後、この問題の修正はWindowsの次期バージョンに持ち越すという連絡があったことから、ZDIと研究者が情報の公開に踏み切った。

 危険度は、共通脆弱性評価システム(CVSS)で「7.8」(最高値は10.0)と評価している。

 この問題を発見した研究者のジョン・ペイジ氏は、自身のWebサイトでコンセプト実証コードを公開した。
2019年01月16日 10時25分
http://www.itmedia.co.jp/news/articles/1901/16/news082.html

引用元: http://egg.5ch.net/test/read.cgi/bizplus/1547605627/

続きを読む

このまとめの続きはコチラ!

-企業別:Microsoft

関連記事

Microsoft、EdgeのLinux版もリリースすると表明

1: 田杉山脈 ★ 2019/11/06(水) 14:37:43.74 _USER
Microsoftは11月4日(米国時間)、Windows版のMicrosoft EdgeとmacOS版のMicrosoft Edgeを2020年1月を目処に公開すると発表した。MicrosoftはChromiumベースのEdgeを1年ほどかけて開発しており、かなり短期間に製品として仕…

新しい「Microsoft Edge」がプレビューを卒業 ~Windows/Mac向け正式版のダウンロード提供が開始

新しい「Microsoft Edge」がプレビューを卒業 ~Windows/Mac向け正式版のダウンロード提供が開始

1: 田杉山脈 ★ 2020/01/16(木) 15:20:41.05 _USER
米Microsoftは1月15日(現地時間)、新しい「Microsoft Edge」を正式リリースした。同社は2018年12月、「Microsoft Edge」を「Google Chrome」などと同じ「Chromium」ベースで再構築する計画を発表。翌年4月に最初のプレ…

VW、マイクロソフトとクラウドで提携

1: ムヒタ ★ 2018/09/29(土) 12:37:49.46 _USER
【フランクフルト=深尾幸生】独フォルクスワーゲン(VW)は28日、米マイクロソフト(MS)とクラウドで提携すると発表した。ネットに接続可能な「つながるクルマ」のベースとなるクラウド基盤に、MSのクラウドサービス「アジ…

Microsoft、Skype通話とCortanaとのやり取りの一部を人間が聞いていることを認める

1: ムヒタ ★ 2019/08/08(木) 13:48:09.52 _USER
 米Amazon、米Google、米Appleに続き、米Microsoftも自社の音声アシスタント(Cortana)とユーザーの会話の一部を請負業者である人間の担当者に聞かせていると、米Motherboardが8月7日(現地時間)、Microsoftの請負業者の…

新元号「令和」対応、マイクロソフトは更新プログラムで利用可能に

1: 田杉山脈 ★ 2019/04/01(月) 15:14:12.85 _USER
西暦645年に始まった大化から248番目となる新元号「令和」(れいわ)が発表された。典拠は、中国の古典ではなく、日本最古の和歌集である万葉集。具体的には、万葉集の巻五、梅花(うめのはな)の歌三十二首并せて序に含…