脆弱性
📰 過去報告:7/16
マイクロソフトのWindowsカーネルにおいて、解放済みメモリの使用(Use After Free)に関する脆弱性が存在する。この脆弱性により、ローカル環境において未承認の攻撃者がシステム権限を昇格させることが可能となる。影響を受けるシステムでは、攻撃者が任意のコードを実行し、機密情報の窃取やシステム制御を乗っ取る危険性があるため極めて重大である。
7/16 報告の Microsoft 製品に関する脆弱性に続き、Windows 製品でも新たな権限昇格の脆弱性が公表されました。Microsoft 環境を利用中の方は影響範囲の確認を推奨します。
対象ソフト
世界中の多くの企業や個人で利用されているマイクロソフト社の代表的なデスクトップ向けOS製品である。
影響
攻撃者がローカル環境からシステム権限を昇格させ、機密情報の閲覧や改ざん、サービス停止などの深刻な被害を引き起こす可能性がある。
対応策
ベンダーから提供されている最新のセキュリティ更新プログラムを適用し、速やかにシステムをアップデートすること。