Microsoft、Microsoft Malware Protection Engineに存在する脆弱性の更新プログラムを公開

  • 元記事:CVE-2017-8558 | Microsoft Malware Protection Engine Remote Code Execution Vulnerability
  • HP:Microsoft
  • 発表日時 2017/6/23

    Microsoft Malware Protection Engineに脆弱性が確認され、更新プログラムを公開した。Microsoft Malware Protection Engineは細工されたファイルが適切にスキャンしないことにより、メモリ破損が生じる。この脆弱性が悪用されると、任意のコードが実行され、システムが制御される恐れがある。これにより攻撃者はプログラムのインストールや閲覧、改ざん、データ削除、アカウント作成などが可能になる。細工したファイルを仕掛けたWebサイトの閲覧やメールやSMSなどで送信された細工されたファイルの展開によりマルウェアがスキャンされると脆弱性の影響を受ける。基本的には公開から48時間以内に自動検出して適用するため、ユーザが何もしなくても自動アップデートされる。