Windows『Adobe Type Manager』にメモリ破損の脆弱性発覚

エンターテインメント 話題
CERT/CCによる脆弱性情報
CERT/CCによる脆弱性情報 全 1 枚 拡大写真

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月9日、Microsoft WindowsのOpenTypeフォントのサポートを提供するカーネルモジュール「Adobe Type Manager(atmfd.dll)」にメモリ破損の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSSによる最大Base Scoreは6.8。

「Windows XP から Windows 8.1 までの 32 ビット版および 64 ビット版」には、atmfd.dllが原因でメモリ破損の脆弱性が存在する。この脆弱性が悪用されると、Windowsシステム上でSYSTEM権限を取得される可能性があり、その結果OSやWebブラウザが提供するサンドボックス機能や防御策を回避される可能性がある。また、この脆弱性を使用した攻撃コードが、Hacking Team から漏えいした情報の一部として公開されている。現時点で対策方法は公開されていない。

Windowsに未対策の脆弱性、SYSTEM権限を奪取される可能性も(JVN)

《吉澤 亨史》

【注目の記事】[PR]

ピックアップ

レスポンス公式TikTok

教えて!はじめてEV

アクセスランキング

  1. 初代ホンダ NSXベースのスーパーカー『Tensei(転生)』、北米販売体制が決定
  2. スズキ『ワゴンR』次期型、発売は2027年前半か…販売推移から見えるフルモデルチェンジの方向性
  3. 発表秒読み?…ホンダ『フィット』7月改良、4グレード構成に刷新か
  4. ヤマハ発動機、子会社YMPCを2027年1月に吸収合併へ
  5. 軽自動車タクシー始動 国交省制度化で実現、10年で転換した理由
ランキングをもっと見る

ブックマークランキング

  1. メンテナンスパック「SUBARU Care Passport」、13項目選べる付帯サービス…7万8144円から
  2. 手放し走行で累計2000万km超、BMWの先進運転支援「Highway Assistant」…高速道路で最高130km/hまで手放し走行可能に
  3. AIDVの開発にもAIを活用、日産がプラットフォームをデモ…AWS Summit Japan 2026
  4. 警察庁、高齢運転者技能検査を見直しへ 合格者の事故率を追跡調査してみたら…
  5. アステモが執行役員を解任、「職務遂行の適切性に問題」…子会社社長も交代
ランキングをもっと見る