マイクロソフトのマルウェア対策エンジンに脆弱性、定例外の更新を公開(JPCERT/CC) | ScanNetSecurity
2025.10.27(月)

マイクロソフトのマルウェア対策エンジンに脆弱性、定例外の更新を公開(JPCERT/CC)

JPCERT/CCは、「Microsoft Malware Protection Engine のリモートでコードが実行される脆弱性(CVE-2017-11937)に関する注意喚起」を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月7日、「Microsoft Malware Protection Engine のリモートでコードが実行される脆弱性(CVE-2017-11937)に関する注意喚起」を発表した。これは、マイクロソフトが定例外のセキュリティ更新プログラムを公開したことを受けたもの。対象となる製品は次の通り。

・Windows Defender
・Microsoft Exchange Server 2016
・Windows Intune Endpoint Protection
・Microsoft Forefront Endpoint Protection 2010
・Microsoft Security Essentials
・Microsoft Exchange Server 2013
・Microsoft Endpoint Protection
・Microsoft Forefront Endpoint Protection

これらの製品に含まれる「Microsoft Malware Protection Engine」には、リモートから任意のコードを実行される脆弱性が存在する。なお、デスクトップ エクスペリエンス機能がインストールされていない場合、サポートされるバージョンのWindows Server 2008 R2を実行しているシステムは影響を受けないとのこと。マイクロソフトではこの脆弱性を「CVE-2017-11937」とし、修正プログラムを公開している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 野村総合研究所と NRIフィナンシャル・グラフィックスの再委託先が使用する入力補助ツール「Jijilla」に身代金要求を伴う不正アクセス

    野村総合研究所と NRIフィナンシャル・グラフィックスの再委託先が使用する入力補助ツール「Jijilla」に身代金要求を伴う不正アクセス

  2. 関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得

    関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得

  3. 野村證券の委託先企業が利用するクラウドサービスに不正アクセス

    野村證券の委託先企業が利用するクラウドサービスに不正アクセス

  4. 流通経済大学にランサムウェア攻撃、個人情報の一部が外部に漏えいした可能性

    流通経済大学にランサムウェア攻撃、個人情報の一部が外部に漏えいした可能性

  5. 「漏えい情報を復号できないため報告を要しない(個人情報保護委員会)」ランサムウェアの前に全データを暗号化するソリューションで保険代理店の顧客情報守られる

    「漏えい情報を復号できないため報告を要しない(個人情報保護委員会)」ランサムウェアの前に全データを暗号化するソリューションで保険代理店の顧客情報守られる

ランキングをもっと見る
PageTop