アンドロイド

新しいMicrosoft DirectShowの脆弱性を修正する必要がある

therunofsummer

therunofsummer
Anonim

DirectShowプラットフォームのquartz.dllプロセッサの欠陥は、Windowsに影響を与えますXP、2000、およびServer 2003. Windows Vista、Server 2008、およびWindows 7は影響を受けません。マイクロソフトによれば、AppleのQuickTimeがインストールされていても、Crooksはその穴を塞ぐことができます。

悪質なQuickTimeファイルを開くとこの欠陥が引き起こされる可能性がありますが、必須ではありません。セキュリティレスポンスセンターのマイクロソフト社の記事によると、「ブラウザーベースのベクターは、DirectShowを使用するメディアプラグインを使用して任意のブラウザーからアクセスできる可能性がある」と述べている。

[詳しい情報:Windows PCからマルウェアを削除する方法]

悪意のある人たちはすでに「限られた攻撃」でこの穴を攻撃していますが、これが半分ほど悪ければ、そのような攻撃が増えると期待しています。パッチはまだ出ていませんが、QuickTimeファイルのWindows解析を一時的に無効にするための「Fix-It」オプションが用意されています。この修正プログラムを入手するには、このマイクロソフトのサポートページにアクセスし、 [回避策を有効にする]見出しの下に表示されます。実行すると、この欠陥から保護するためにレジストリを変更するファイルをダウンロードします。その後、Microsoftが穴を恒久的に修正するパッチをリリースした後、同じページの「回避策を無効にする」リンクをクリックすると、変更を元に戻すことができます。

詳細は、Microsoftセキュリティアドバイザリ971778を参照してください。マイクロソフトセキュリティリサーチ&ディフェンス、マイクロソフトセキュリティレスポンスセンターのブログ。