1712974197
2024-04-13 01:49:00
Computer Emergency Response Team (CERT-in) は、Windows 10、Windows 11、Microsoft Office などのさまざまな Microsoft 製品のユーザーに警告を発しました。 サイバーセキュリティ監視機関は、Microsoft Windows 製品にセキュリティ バイパスの脆弱性があり、攻撃者が悪用して標的のシステムを侵害する可能性があると報告しました。
電子情報技術省傘下の同庁は、この脆弱性の深刻度を「重大」に分類した。
「Microsoft Windowsには複数の脆弱性が報告されており、攻撃者が任意のコードを実行し、セキュリティ機能をバイパスし、標的のシステムを侵害する可能性がある」とCert-Inは述べた。
同当局によると、この脆弱性は、プロキシ ドライバー内の不適切なアクセス制限と、Microsoft Windows の Mark of the Web (MoW) 機能の実装が不十分なために存在します。
「SmartScreen セキュリティ機能の保護メカニズムは、Mark of the Web (MotW) 機能をバイパスし、ターゲット システム上でマルウェアの実行を許可します。 攻撃者は特別に作成したリクエストを送信することでこれらの脆弱性を悪用する可能性がある」と付け加えた。
どの Microsoft 製品に脆弱性がありますか
製品には、Microsoft Windows、Microsoft Office、開発者ツール、Azure、ブラウザ、System Center、Microsoft Dynamics、および Exchange Server が含まれます。
同庁は、同社のアップデートガイドに記載されているように、適切なセキュリティアップデートを適用するようユーザーに勧告した。
今年初め、CERT-inはWindows 10とWindows 11のユーザーに対し、Microsoft Windowsカーネルに脆弱性があり、攻撃者が悪用して対象システム上で昇格した特権を取得する可能性があると警告を発した。
この脆弱性は、32 ビットと x64 ベースのシステムの両方で発見されており、重大度のスケールで「高」に分類されています。 この脆弱性はカーネルコンポーネントの欠陥によりMicrosoft Windowsカーネルに存在するとしている。
#政府はWindows #10Windows #11Officeおよびその他の #Microsoft #製品のユーザーに警告を発しています