BIGLOBEセキュリティニュース

アクセスカウンタ

zoom RSS MS、CPU脆弱性緩和策で定例外パッチ - セキュリティ対策ソフトとの互換性問題も

<<   作成日時 : 2018/01/05 15:07   >>

トラックバック 0 / コメント 0

セキュリティ最新ニュース

マイクロソフトは、定例外でセキュリティ更新をリリースし、「Meltdown」「Spectre」への緩和策を提供したほか、32件の脆弱性を修正した。ただし、セキュリティ対策ソフトによっては、ブルースクリーンが生じるおそれがあるとし、互換性が確認された環境に限り、アップデートを配布する方針だ。

研究者より複数ベンダーのCPUに起因する脆弱性が報告されたことから、緩和策を用意し、緊急で公開したもの。

同問題以外にも、「Windows」や、同社ブラウザ「Internet Explorer」「Microsoft Edge」における深刻な脆弱性を解消している。

CPUに起因する脆弱性は、「Meltdown」「Spectre」などと名付けられており、「投機的実行サイドチャネル攻撃」を受けた場合、メモリ情報が漏洩するおそれがある。同社において悪用は確認されていない。

ただし、今回の更新は、一部セキュリティ対策ソフトと互換性の問題があり、ブルースクリーンが発生するおそれがあることが判明しているという。

同社では互換性が確認されたセキュリティ対策ソフトを実行している端末のみにアップデートを配信するとしており、セキュリティベンダーに対しては、レジストリキーを設定して互換性を確認したことを明示するよう求めるとともに、セキュリティ対策ソフトの利用者へ、ベンダーからの情報へ注意するようアナウンスしている。

またセキュリティ対策ソフトを導入していないユーザーに対しては、「Windows Defender」「Microsoft Security Essentials」などの活用を推奨。

レジストリキーを手動で設定し、セキュリティ更新プログラムを適用することを求めた。
さらに同アップデートでは、最大深刻度が4段階中もっとも高い「緊急」15件、1段階低い「重要」17件のあわせて32件の脆弱性を修正した。いずれも非公開で同社に報告されたもので、悪用も確認されていない。

脆弱性が悪用された場合、リモートでコードを実行されるおそれがあるほか、権限の昇格や情報漏洩、サービス拒否などが生じるおそれがある。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2018-0741
CVE-2018-0743
CVE-2018-0744
CVE-2018-0745
CVE-2018-0746
CVE-2018-0747
CVE-2018-0748
CVE-2018-0749
CVE-2018-0750
CVE-2018-0751
CVE-2018-0752
CVE-2018-0753
CVE-2018-0754
CVE-2018-0758
CVE-2018-0762
CVE-2018-0766
CVE-2018-0767
CVE-2018-0768
CVE-2018-0769
CVE-2018-0770
CVE-2018-0772
CVE-2018-0773
CVE-2018-0774
CVE-2018-0775
CVE-2018-0776
CVE-2018-0777
CVE-2018-0778
CVE-2018-0780
CVE-2018-0781
CVE-2018-0788
CVE-2018-0800
CVE-2018-0803


(Security NEXT - 2018/01/05 )

関連リンク
MS:Guidance to mitigate speculative execution side-channel vulnerabilities
MS:セキュリティ更新プログラムガイド
日本マイクロソフト

■出典:Security NEXT


── ウイルス感染などの被害にあわないために・・・
被害を防ぐためには、パソコンのOSやソフトウェアの更新プログラムの適用と、ウイルス対策ソフトを利用して定義ファイルを最新に保つ、2つのことが重要です。

BIGLOBEの総合ウイルス対策ソフト『セキュリティセット・プレミアム』は、ウイルスや迷惑メール、不正アクセスなど、インターネットのあらゆる脅威からあなたのパソコンやスマホを守ります。

新規申込の方なら、今月と翌月の月額料金が【無料】です。
詳細はこちら

テーマ

注目テーマ 一覧


月別リンク

ニュースの更新のお知らせを受け取ろう



MS、CPU脆弱性緩和策で定例外パッチ - セキュリティ対策ソフトとの互換性問題も BIGLOBEセキュリティニュース/BIGLOBEウェブリブログ
文字サイズ:       閉じる