ニュース
MicrosoftのSMBに新たな脆弱性? 最新OSに影響
SANSでエクスプロイトコードを試したところ、Windowsホストがフリーズしてマウスやキーボードが使えなくなったという。
SANS Internet Storm Centerは11月12日、MicrosoftのSMB(Server Message Block)のゼロデイの脆弱性を突いたとするエクスプロイトコードが見つかったと伝えた。脆弱性は、Windows 7とWindows Server 2008にも影響することを確認したとしている。
問題のエクスプロイトコードはWebサイトで公開されており、SANSで試験的に実行したところ、Windowsホストがフリーズしてマウスやキーボードが使えなくなり、ネットワーク上でもまったく反応がなくなった。最新のパッチを当てたWindows 7とWindows Server 2008でも同じだったという。
ただしエクスプロイトコードの動作は、サイトに記載されている通りの内容ではなかったとSANSは報告。必要なコードが1行欠落しており、フォーマットにも問題があることが分かったという。これは作者が意図的に、攻撃コードが出回る前にMicrosoftに問題を修正してもらおうという配慮からしたことかもしれないとSANSは推測する。
脆弱性はSMB2を無効にしても回避することができなかったといい、Microsoftの早急な対応が望まれるとSANSは記している。
企業向け情報を集約した「ITmedia エンタープライズ」も併せてチェック
関連記事
- 11月のMS月例パッチは6件、WindowsとOfficeの脆弱性に対処
Microsoftの月例セキュリティ更新プログラムは日本時間11日に公開を予定する。深刻度は「緊急」が3件、「重要」が3件となる。 - 過去最多のMS月例パッチが公開、IEやSMBの脆弱性に対処
「緊急」8件、「重要」5件の更新プログラムで計34件の脆弱性に対処した。 - Microsoft、SMBの脆弱性問題を一時回避する手段を提供
Microsoftが自動的にSMB 2.0を無効にできるボタンを提供する一方で、セキュリティ企業がこの脆弱性を突くエクスプロイトコードを公開した。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.