Windowsに新たな脆弱性――不正なサムネイルで悪用の恐れ - ITmedia エンタープライズ(情報元のブックマーク数)

Windowsのサムネイル関係で新たな脆弱性が存在してMicrosoftがアドバイザリを出しています。

Microsoftは1月4日、Windowsに新たな脆弱性が見つかったとしてアドバイザリーを公開した。問題を修正するための更新プログラムはまだリリースされていない。
同社によると、脆弱性Windowsのグラフィックスレンダリングエンジンに存在する。OSはWindows Vista/Server 2003/Windows XPが影響を受ける。一方、Windows 7Windows Server 2008 R2は影響を受けないという。
攻撃方法としては、細工を施したサムネイル画像をWordファイルやPowerPointファイルに仕込んで電子メールで送りつけたり、ファイル共有などを通じてユーザーに閲覧させたりする手口が考えられる。ユーザーがこれを見てしまうと、攻撃者に任意のコードを実行される恐れがある。

Windowsに新たな脆弱性――不正なサムネイルで悪用の恐れ - ITmedia エンタープライズ

PoCでの発表内容なんだ!!!

The bug was presented as a sort-of "hacker case study" at a recent hacking convention in Korea, and a working exploit was recently added to the freely-available Metaspolit Framework by a developer named jduck.

Zero-day Windows exploit – Microsoft issues advisory – Naked Security

関連URL

screenshot