説明
Windowsでは複数の深刻な脆弱性が発見されています。悪意のあるユーザーは、これらの脆弱性を悪用してサービス拒否を引き起こす可能性があります。任意のコードを実行したり、機密情報を取得したり、特権を得ることができます
以下は、脆弱性の完全なリストです
- 不正なメモリオブジェクトの取り扱いは、ログインした攻撃者が特別に設計されたアプリケーションを使用して特権を取得したり機密情報を入手したりすることによって悪用される可能性があります。
- 不適切なメモリオブジェクトの処理は、特別に設計されたファイルやデータを介してリモートから悪用され、任意のコードを実行したり、サービス拒否を引き起こしたりすることがあります。
- 不適切なアクセス権の取り扱いは、DLLハイジャックを介してローカルで悪用され、特権を得ることができます。
- 不適切なNTLMメッセージの要求の検証は、機密情報を取得するために特別に設計されたコンテンツを介してリモートから利用することができます。
- 不適切なセッションオブジェクトの処理は、特別に設計されたアプリケーションを介してローカルで悪用され、特権を得ることができます。
- 情報アクセス制限の欠如は、特別に設計されたアプリケーションを介してローカルで悪用され、特権を得ることができます。
- Webコンテンツの読み込み制限の欠如は、攻撃者が任意のコードを実行するために物理的にアクセスすることによって悪用される可能性があります。
- 不適切な要求処理は、特別に設計されたSMBサーバーを介してリモートから悪用され、任意のコードを実行できます。
- 不適切なメモリオブジェクト処理は、機密情報を得るために特別に設計されたコンテンツを介してリモートから利用することができます。
- 不適切なメモリオブジェクトへのアクセスは、特別に設計されたコンテンツを介してリモートから悪用され、任意のコードを実行できます。
技術的な詳細
脆弱性(4)は、エンタープライズ境界ファイアウォールの使用によって軽減できます。
脆弱性(8)を悪用するには、攻撃者がSMBv1サーバーへの認証済みのSMBv1セッションを確立できる必要があります。この脆弱性を緩和するために、SMBv1を無効にすることができます。詳細な手順については、下記の元のアドバイザリを参照してください。
オリジナルアドバイザリー
CVEリスト
KBリスト
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!