マイクロソフトは2月27日、Windows Meの「ヘルプとサポート」にセキュリティ上の脆弱性を確認したと発表した。最大深刻度は「緊急」。ユーザーに対して、同社サイトで公開している修正プログラムを直ちにインストールするよう呼びかけている。
マイクロソフトでは、「『ヘルプとサポート』で入力する“hcp://”のURL Handlerに未チェックのバッファが含まれるため、セキュリティ上の脆弱性が存在する」と説明している。
これを悪用する攻撃者がURLを作成し、ユーザーがそれをクリックすると、ローカルコンピュータのセキュリティコンテキストで攻撃者の任意のコードが実行される可能性があるという。
ウェブの場合、こうしたURLは攻撃者のウェブページに掲載されることになる。電子メールの場合は、URLをメール内に含めてユーザーに送信する。メールの場合はユーザーがURLをクリックしなくても攻撃される場合があるという。
CNET Japanの記事を毎朝メールでまとめ読み(無料)
Copilot + PCならではのAI機能にくわえ
HP独自のAI機能がPCに変革をもたらす
ドコモビジネス×海外発スタートアップ
共創で生まれた“使える”人流解析とは
働くあなたの心身コンディションを見守る
最新スマートウオッチが整える日常へ