マルウェア対策ソフトに特権が昇格される脆弱性、更新により解消(マイクロソフト) | ScanNetSecurity
2026.10.02(金)

マルウェア対策ソフトに特権が昇格される脆弱性、更新により解消(マイクロソフト)

マイクロソフト株式会社は2月24日、セキュリティ アドバイザリ「Microsoft Malware Protection Engineの脆弱性により、特権が昇格される(2491888)」を公開した。この脆弱性は、Windows Live OneCare、Microsoft Security Essentials、Microsoft Windows Defender、Mic

脆弱性と脅威 セキュリティホール・脆弱性
マイクロソフト株式会社は2月24日、セキュリティ アドバイザリ「Microsoft Malware Protection Engineの脆弱性により、特権が昇格される(2491888)」を公開した。この脆弱性は、Windows Live OneCare、Microsoft Security Essentials、Microsoft Windows Defender、Microsoft Forefront Client Security、Microsoft Forefront Endpoint Protection 2010、Microsoft 悪意のあるソフトウェアの削除ツールが影響を受けるもの。更新プログラムにより脆弱性が解消されるため、常にソフトを最新に保つよう呼びかけている。

この脆弱性により、有効なログオン資格情報を持つ攻撃者が特別に細工したレジストリキーを作成した後に、Microsoft Malware Protection Engineがシステムをスキャンした場合、特権が昇格する可能性がある。攻撃者によりこの脆弱性が悪用された場合、ローカルシステムアカウントと同じユーザ権限が取得される可能性がある。ただし、この脆弱性が匿名ユーザにより悪用されることはないとしている。なお、この問題には「CVE-2011-0037」が割り振られている。
(吉澤亨史)

http://www.microsoft.com/japan/technet/security/advisory/2491888.mspx

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

    「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

  2. 商船三井クルーズで営業情報を保存した外部記憶媒体を紛失、就航準備中のクルーズ船「MITSUI OCEAN SAKURA」の船内で保管

    商船三井クルーズで営業情報を保存した外部記憶媒体を紛失、就航準備中のクルーズ船「MITSUI OCEAN SAKURA」の船内で保管

  3. CMSプラグインの脆弱性公表を受け更新作業中に不正アクセスを発見

    CMSプラグインの脆弱性公表を受け更新作業中に不正アクセスを発見

  4. スターツ出版「オズモール」に不正アクセス、会員のメールアドレス 最大447,610名分が漏えいした可能性

    スターツ出版「オズモール」に不正アクセス、会員のメールアドレス 最大447,610名分が漏えいした可能性

  5. IPA、情報セキュリティ早期警戒パートナーシップガイドライン改訂案を公開

    IPA、情報セキュリティ早期警戒パートナーシップガイドライン改訂案を公開

ランキングをもっと見る
PageTop