米MicrosoftのMSRC(Microsoft Security Response Center)は10月23日(現地時間)、「Critical(緊急)」にカテゴリされるWindowsの脆弱性「MS08-067」を発表、対象ソフトウェアの利用者に緊急パッチをリリースした。RPCリクエストに関するサーバサービスの問題で、攻撃者はこの脆弱性を利用することで任意のコードをターゲットのマシンに送り込んで実行できる。対象となるOSはWindows 2000/XPとWindows Server 2003。また緊急度は低いが、同様の問題を対処するパッチがWindows VistaとWindows Server 2008用にもリリースされている。
これは2006年8月に出された「MS06-040」をさらに修正するものとなる。未対策のマシンが特定のRPC(Remote Procedure Call)リクエストを受けることで、認証なしに任意のコードを実行してしまう。いわゆるRemote Code Executionを可能にする。攻撃者らはこの性質を利用することで悪意のあるコードをサーバや特定のクライアントに送り込める。脆弱性の詳細についてはMS06-067のナレッジベースで確認できる。
Windows 2000/XPとWindows Server 2003については未認証でRemote Code Executionが可能だが、Windows VistaとWindows Server 2008では認証なしでコードは実行されないため、危険度が「Important」と低く設定されている。またこの脆弱性は、10月末に米カリフォルニア州ロサンゼルスで開催されるPDCで配布予定のWindows 7 Pre-Betaにも含まれていると、Microsoftでは説明する。Windows 7における危険度はVistaと同様の「Important」となっている。
なお対策パッチは上記のページのほか、Windows Updateなどでも提供されている。
| 次期Windowsの正式名称が「Windows 7」に決定 - 米MS [2008/10/14] |
| レノボ・ジャパン、ウェブ広告モデルを一般公募 - 新生活キャンペーンの一環で [21:21 2/10] |
| 【レポート】スマートフォンを狙ったワンクリック詐欺やオンラインバンキングを狙うゼットボット - トレンドマイクロマンスリーレポート [20:43 2/10] |
| 【レポート】レノボ、大和研究所の開発陣らによる「ThinkPad X1 Hybrid」の技術解説 [20:41 2/10] |
| デル、「冬モデルファイナルセール」最終週 - 各種アップグレードが無料 [20:13 2/10] |
| Appleが3月初旬にスペシャルイベント開催の噂 - iPad 3の発表か [18:34 2/10] |
|
実践編!1曲の中でのオタ芸の組み合わせ例 [00:03 2/11] キャリア |
|
TVアニメ『ゆるゆり』、ライブBD/DVD発売を前にステージの模様を写真で紹介 [00:00 2/11] ホビー |
|
視聴率にだまされないTVライフ指南 - 今アツイのは"NOリスペクト、NO視聴率"なこの2番組! [00:00 2/11] エンタメ |
|
[逆転裁判]三池崇史監督に聞く(1) 法廷ゲームを映画化「映画自体がゲームの一部になれるといい」 [23:29 2/10] エンタメ |
|
熊田曜子が最新DVDで美乳引き立つゴールドビキニ姿を披露『WOMAN~本性~』 [22:30 2/10] エンタメ |