脆弱性発見を受け「サイドバーとガジェット」機能を無効化するツールを公開(米マイクロソフト) | ScanNetSecurity
2026.05.25(月)

脆弱性発見を受け「サイドバーとガジェット」機能を無効化するツールを公開(米マイクロソフト)

 米マイクロソフトは11日(現地時間)、Windowsの「サイドバーとガジェット」機能を無効化するためのツール「Fix it」を公開した。サイドバーとガジェット機能にコードを実行できる脆弱性が見つかったことによる対応。

脆弱性と脅威 セキュリティホール・脆弱性
マイクロソフトのセキュリティアドバイザリ
マイクロソフトのセキュリティアドバイザリ 全 2 枚 拡大写真
 米マイクロソフトは11日(現地時間)、Windowsの「サイドバーとガジェット」機能を無効化するためのツール「Fix it」を公開した。サイドバーとガジェット機能にコードを実行できる脆弱性が見つかったことによる対応。

 サイドバーとガジェット機能は、デスクトップに時計やニュースなどを表示するツール。マイクロソフトによると、今回発見された脆弱性を利用したセキュアでないガジェットを実行すると、任意のコード実行が可能となり、PCを完全に乗っ取られる恐れもあるという。この脆弱性が存在するのはWindows VistaとWindows 7で、XPは影響がない。

 マイクロソフトがこの問題に対処するために配布を開始したFix itは、脆弱性を修正するのではなく、サイドバーとガジェット機能全体を削除するツール。一時的な回避策としており、今後は脆弱性を修正するパッチが公開される可能性もある。

 一時的な対応とはいえ、機能そのものを削除するという対応は、すでにこの機能を使用しているユーザーがほとんどいないことを示している。マイクロソフトはガジェットを追加するためのWebサイトを運営していたがすでに閉鎖しており、また、Windows 8ではこの機能は廃止されている。

マイクロソフト、Windowsガジェットの脆弱性発見で無効化ツールを公開

《山田 正昭@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  2. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  3. フィーチャへのランサムウェア攻撃、ファイル転送ツールを用いて攻撃者管理の OneDrive に送信

    フィーチャへのランサムウェア攻撃、ファイル転送ツールを用いて攻撃者管理の OneDrive に送信

  4. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  5. 52.6%が「取引先に★4以上求める予定」SCS評価制度準備状況調査結果

    52.6%が「取引先に★4以上求める予定」SCS評価制度準備状況調査結果

ランキングをもっと見る
PageTop