Windows Meに”緊急”のセキュリティホール

ニューズフロント(CNET Japan特約)2003年02月28日 10時29分

 マイクロソフトは2月27日、Windows Meの「ヘルプとサポート」にセキュリティ上の脆弱性を確認したと発表した。最大深刻度は「緊急」。ユーザーに対して、同社サイトで公開している修正プログラムを直ちにインストールするよう呼びかけている。

 マイクロソフトでは、「『ヘルプとサポート』で入力する“hcp://”のURL Handlerに未チェックのバッファが含まれるため、セキュリティ上の脆弱性が存在する」と説明している。

 これを悪用する攻撃者がURLを作成し、ユーザーがそれをクリックすると、ローカルコンピュータのセキュリティコンテキストで攻撃者の任意のコードが実行される可能性があるという。

 ウェブの場合、こうしたURLは攻撃者のウェブページに掲載されることになる。電子メールの場合は、URLをメール内に含めてユーザーに送信する。メールの場合はユーザーがURLをクリックしなくても攻撃される場合があるという。

マイクロソフトのセキュリティ情報ページ

CNET Japanの記事を毎朝メールでまとめ読み(無料)

-PR-企画特集

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]