Microsoft Windows 製品に Microsoft MSHTML の脆弱性、悪用の事実を確認済み | ScanNetSecurity
2025.10.05(日)

Microsoft Windows 製品に Microsoft MSHTML の脆弱性、悪用の事実を確認済み

独立行政法人情報処理推進機構(IPA)は9月8日、Microsoft Windows 製品の Microsoft MSHTML の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性
 独立行政法人情報処理推進機構(IPA)は9月8日、Microsoft Windows 製品の Microsoft MSHTML の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

Windows 10
Windows 8.1
Windows RT 8.1
Windows 7
Windows Server
Windows Server 2022
Windows Server 2019
Windows Server 2016
Windows Server 2012 R2
Windows Server 2012
Windows Server 2008 R2
Windows Server 2008

 日本時間9月8日に、Microsoft Windows 製品における Microsoft MSHTML の脆弱性(CVE-2021-40444)に関する情報が公表されており、本脆弱性を悪用された場合、攻撃者によって任意のコードを実行される等の様々な被害が発生するおそれがある。

 Microsoft 社は、本脆弱性について「悪用の事実を確認済み」と公表しており、IPAでは至急、Microsoft 社から提供されている回避策(Internet Explorer において全てのActiveXコントロールのインストールを無効にする)または緩和策(Microsoft Office のファイルを ProtectedView または ApplicationGuard for Office で開く)の適用を検討するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ガートナー、2025 年版の日本におけるセキュリティのハイプ・サイクル発表

    ガートナー、2025 年版の日本におけるセキュリティのハイプ・サイクル発表

  2. 諭旨解雇処分 ~ 電気通信大学 准教授 共同研究先の企業に秘密を漏えい

    諭旨解雇処分 ~ 電気通信大学 准教授 共同研究先の企業に秘密を漏えい

  3. 業務目的外でパソコンを利用中に詐欺サイトに接続 ~ 委託事業者パソナの従業員

    業務目的外でパソコンを利用中に詐欺サイトに接続 ~ 委託事業者パソナの従業員

  4. 日本語2バイト文字の防壁が消失 日本プルーフポイント 増田幸美が考える「最も狙われる日本に必要な守りの再定義」

    日本語2バイト文字の防壁が消失 日本プルーフポイント 増田幸美が考える「最も狙われる日本に必要な守りの再定義」PR

  5. サイバー攻撃者が変更偽装困難なたったひとつの特徴

    サイバー攻撃者が変更偽装困難なたったひとつの特徴

ランキングをもっと見る
PageTop