Windowsにリモートコード実行の脆弱性、MSが緊急対策パッチ公開
2008/10/24
米MicrosoftのMSRC(Microsoft Security Response Center)は10月23日(現地時間)、「Critical(緊急)」にカテゴリされるWindowsの脆弱性「MS08-067」を発表、対象ソフトウェアの利用者に緊急パッチをリリースした。RPCリクエストに関するサーバサービスの問題で、攻撃者はこの脆弱性を利用することで任意のコードをターゲットのマシンに送り込んで実行できる。対象となるOSはWindows 2000/XPとWindows Server 2003。また緊急度は低いが、同様の問題を対処するパッチがWindows VistaとWindows Server 2008用にもリリースされている。
これは2006年8月に出された「MS06-040」をさらに修正するものとなる。未対策のマシンが特定のRPC(Remote Procedure Call)リクエストを受けることで、認証なしに任意のコードを実行してしまう。いわゆるRemote Code Executionを可能にする。攻撃者らはこの性質を利用することで悪意のあるコードをサーバや特定のクライアントに送り込める。脆弱性の詳細についてはMS06-067のナレッジベースで確認できる。
Windows 2000/XPとWindows Server 2003については未認証でRemote Code Executionが可能だが、Windows VistaとWindows Server 2008では認証なしでコードは実行されないため、危険度が「Important」と低く設定されている。またこの脆弱性は、10月末に米カリフォルニア州ロサンゼルスで開催されるPDCで配布予定のWindows 7 Pre-Betaにも含まれていると、Microsoftでは説明する。Windows 7における危険度はVistaと同様の「Important」となっている。
なお対策パッチは上記のページのほか、Windows Updateなどでも提供されている。
関連記事
- 次期Windowsの正式名称が「Windows 7」に決定 - 米MS[2008/10/14]
関連サイト
ヘッドライン
- 【レビュー】手袋したままでもOK!? タッチ操作対応の全部入りボードPC - ソニー「VAIO L VPCL129FJ/S」[12:00 2/10]VAIO
- 【レビュー】ゲーム機もPCもコレ1台でOKの27型フルHD液晶 - ベンキュージャパン「M2700HD」[09:00 2/10]周辺機器
- アップル「Aperture 3」発表、プロ向けの性能にiPhotoの容易さを融合[02:28 2/10]アップル
- Appleの「A4」プロセッサとは何か? - エンジニアらの意見[01:54 2/10]アップル
- 医療ソリューション企業Epocrates、iPadは医療現場で人気と報告 - 臨床医2割が購入意向[21:00 2/9]アップル
- 米Apple CEOジョブズ氏がNYで秘密の会合 - 大手新聞社幹部らを訪問[21:00 2/9]アップル
- コーレル、「Corel WinDVD 2010」のアップデートを公開[20:46 2/9]ソフト
- Microsoft、Windows 7の「バッテリ交換」警告問題に回答[20:33 2/9]Windows 7
- ネットユーザーがキーボードでこだわるポイント - アイシェアが調査[19:53 2/9]周辺機器
- クレオ、"ブライダル"に欠かせないソフト「筆まめ Braidal 6」2製品を発売[19:42 2/9]ソフト









