1713013307
2024-04-13 12:38:40
Microsoft ソフトウェアを使用している場合は、すぐに更新する必要があります。 Windows、Office、Edge などに影響を与える重大な脆弱性により、攻撃者がデータを盗んだり、セキュリティをバイパスしたり、悪意のあるコードを実行したりする可能性があります。
CERT-In は、Microsoft 製品の複数の脆弱性について重大度の高い警告を発行しました。 (画像: HolgersFotografie/Pixabay)
Microsoft ソフトウェアで、システムを重大なリスクにさらす可能性のある多数の脆弱性が発見されました。 インドのコンピュータ緊急対応チーム (CERT-In) は非常に重大な警告を発し、ユーザーに Microsoft 製品を直ちに更新するよう促しました。
影響を受けるソフトウェアのリストは、Windows、Office、開発者ツール、Azure、Edge ブラウザー、System Center、Dynamics、Exchange Server に及ぶ広範囲に及びます。 CERT-In によると、これらの脆弱性により、攻撃者は昇格された特権の取得、機密データへのアクセス、セキュリティ制限の回避、リモート コードの実行、なりすまし攻撃の実行、さらにはサービス拒否 (DoS) 状態のトリガーを可能にする可能性があります。
あなたは疲れ果てました
毎月の無料話数の制限。
さらに多くのストーリーを無料で読む
Express アカウントを使用して。
民主主義に投資しましょう。 Indian Express のサブスクリプションに投資します。
このプレミアム記事は今のところ無料です。
登録すると、無料のストーリーをさらに読んだり、パートナーからのオファーにアクセスしたりできます。
民主主義に投資しましょう。 Indian Express のサブスクリプションに投資します。
このコンテンツは購読者限定です。
今すぐ購読して、The Indian Express 限定のプレミアム記事に無制限にアクセスしてください。
CERT-In が強調している懸念事項の 1 つは、プロキシ ドライバー内のアクセス制限と、CERT-In における Mark of the Web (MotW) 機能の実装です。 マイクロソフト ウィンドウズ。 どうやら、SmartScreen セキュリティ機能は MotW をバイパスし、標的のシステム上でマルウェアの実行を可能にする可能性があります。
しかし、それだけではありません。 この脆弱性はMicrosoftのEdgeブラウザにも及ぶ。 研究者らは、リモート コード実行やセキュリティ バイパスを可能にする可能性のあるスプーフィングの欠陥、解放後の使用エラー、実装の問題、バッファ オーバーフローの脆弱性を特定しました。
Windows 上で Rust を使用している開発者にとっては、さらに悪いニュースがあります。 Rust 標準ライブラリに重大な脆弱性があるため、認証されていないリモート攻撃者が影響を受けるシステム上で任意のコードを実行する可能性があります。 この問題は、コマンド API 経由で Windows バッチ ファイルを呼び出すときに引数が不適切にエスケープされることが原因で発生します。
CERT-In の警告には、Microsoft 製品を直ちに更新するという明確なメッセージが含まれています。 脆弱性は深刻で、一部はすでに実際に悪用されています。 アップデートが遅れると、システムが攻撃、データ侵害、潜在的なシステム侵害に対して脆弱になる可能性があります。
Microsoft はこれらの脆弱性に対処するためのセキュリティ更新プログラムをすでにリリースしており、CERT-In は同社の更新ガイドと関連する勧告へのリンクを提供しています。 ユーザーがこれらのアップデートを速やかに適用して、潜在的な脅威に対してシステムを強化することが重要です。
もちろん、パニックになる必要はありません。Windows マシンに新しいシステムやアプリのアップデートが表示されない場合は、すでにパッチが適用されたバージョンを使用している可能性があります。
今月初め、CERT-In は重大度「高」の欠陥について警告しました。 広範囲の Apple 製品に対するリモートコード実行攻撃 そしていくつかの アンドロイド バージョン。
© IE Online Media Services Pvt Ltd
最初のアップロード日: 2024 年 4 月 13 日 18:08 IST
#CERTInコード実行やデータ盗難を可能にするマイクロソフト製品の重大な欠陥に警鐘を鳴らす #テクノロジーニュース