Enterprise Watch
最新ニュース

マイクロソフト、Virtual PC for Macの脆弱性を修正するプログラムを公開


 マイクロソフト株式会社は2月11日、Virtual PC for Macの脆弱性により、権限が昇格する問題に対する修正プログラム「MS04-005」を公開した。深刻度は「重要」となっている。対象は、Microsoft Virtual PC for Mac Version 6.0以降。

 この脆弱性は、Virtual PC for Macが実行中に一時ファイルを作成する方法に存在するもの。これにより、攻撃者が悪質なコードをファイルに挿入し、システム特権でコードを実行し、コンピュータの完全な制御を取得する可能性があるとしている。この脆弱性が悪用されるには、ローカルコンピュータで有効なログオンアカウント、または有効なログオンアカウントへのアクセスを既に持っていることが必要条件となる。

 修正プログラムは、Mactopiaのダウンロードページから入手できる。



URL
  マイクロソフト株式会社
  http://www.microsoft.com/japan/
  Mactopia Japan
  http://www.microsoft.com/japan/mac/
  Microsoft Virtual PC for Mac Version 6.1.1アップデータ
  http://www.microsoft.com/japan/mac/download/vpc/vpc61update.asp
  Virtual PC for Macの脆弱性により、権限が昇格する(MS04-005)
  http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS04-005.asp
  絵でみるセキュリティ情報 MS04-005
  http://www.microsoft.com/japan/security/security_bulletins/MS04-005e.asp


( 福浦 一広 )
2004/02/12 00:00

Enterprise Watch ホームページ
Copyright (c) 2004 Impress Corporation All rights reserved.