外国メディアの報道によると、ベルギーのセキュリティWebサイトCorelan.beは本日、Windows DLLの最新の脆弱性による影響を受けるアプリケーションのリストを発表しました。 Microsoftプログラム - Word 2007、Office PowerPoint 2010、およびOffice Visio 2003。フランスの脆弱性調査会社VUPENは、Mozilla FirefoxやAdobe Photoshopなど、いくつかのバグの影響を受けるプログラムも発表しました。

シマンテック・セキュリティ・レスポンスの研究開発マネージャーのMark - フォッシー(マルク・Fossi)、言った:「これまでのところ、我々は一般的な方法でこの攻撃を使用して任意の攻撃を発見していないが、私はいくつかを受け取ります限られた悪用は報告している。しかし、脆弱性リストの影響を受けたプログラムの一部が公開されました。「

マイクロソフト月曜日は、Windowsアプリケーションのセキュリティの脆弱性品種を発表しました。これはDLLプリロード攻撃です。この攻撃メカニズムが最初に出現するわけではありませんが(そしてWindowsシステムのみ)、マイクロソフトは新しいタイプのリモート攻撃がより多くのユーザーを攻撃すると考えています。

は早い8月16日として、アクロスセキュリティセキュリティ研究者は、その後、彼らは200個のプログラムよりも多くのセキュリティ上の脆弱性を発見したと述べました。ネットワーク脆弱性管理会社のRapid7の最高セキュリティ責任者であるHD Moore氏も、この脆弱性を一部のアプリケーションで発見したと述べた。 Mooreは最近、ユーザーが脆弱なアプリケーションを識別できるようにするための自己開発型の検出ツールもリリースしました。

マイクロソフトは本日、セキュリティのブログで述べている:「我々は現在、ほかにMicrosoft製品の脆弱性の影響を調査している、我々はまた、脆弱性を回避する方法について開発者を導く..」

ムーア提言すべてのアプリケーションはそれ自身で修正されなければなりません。ユーザーがこの脆弱性を心配している場合は、TCP 139と445のポートを閉じてWebDAVクライアントを無効にします。

Copyright © Windowsの知識 All Rights Reserved