Microsoft Application Verifier を悪用した攻撃(CVE-2017-5565)に関して:サポート情報 : トレンドマイクロ

(情報元のブックマーク数

Microsoft Application Verifier を悪用した攻撃(CVE-2017-5565)が出ていて、パッチが出まくっていますね。

DoubleAgent と呼ばれている脆弱性(CVE-2017-5565)についてお知らせいたします。


■本脆弱性について
脆弱性Windows の開発者向けの機能(Microsoft Application Verifier)を悪用することで、意図しないコードをアプリケーション上で実行させることができるものです。
脆弱性は一般的なご利用環境ではインターネット経由より直接攻撃を受けることはありません。
ただし、以下の条件を満たした場合には本脆弱性を利用した攻撃を受ける場合があります。
不正なプログラムを入手し、かつそれを管理者権限の上で実行した場合

2017年3月23日現在、弊社では本脆弱性を利用した攻撃は確認しておりません。

■本脆弱性に対するトレンドマイクロの対応状況
法人製品における脆弱性(CVE-2017-5565)の影響については現在確認中です。
弊社法人製品での対応状況に関する最新情報は、以下製品Q&Aにて随時公開させていただきます。


製品Q&A:アラート/アドバイザリ: Microsoft Application Verifier を悪用した攻撃(CVE-2017-5565)について

サポート情報 : トレンドマイクロ

screenshot