更新日 : 2024/07/08 08:48
CVSS v29.3 CVSS v38.8
【複数の Microsoft Windows 製品の Windows フォント ライブラリの atmfd.dll における任意のコードを実行される脆弱性】
2024年7月8日Microsoft Windows 10脆弱性情報が公開されました。
対応が必要か検討してください。
本脆弱性は深刻度が高いため、早めの確認をお勧めいたします。
脆弱性情報の概要
複数の Microsoft Windows 製品の Windows フォント ライブラリの atmfd.dll には、任意のコードを実行される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「OpenType フォントのリモートでコードが実行される脆弱性」と記載されています。 補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 https://cwe.mitre.org/data/definitions/284.html
対象製品
製品:Microsoft Windows 10
企業:マイクロソフト
深刻度(CVSS)
CVSS v2
9.3
CVSS v3
8.8

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2016-005850
https://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005850.html
CVE CVE-2016-7256
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7256
NVD CVE-2016-7256
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-7256
IPA CFA Microsoft 製品の脆弱性対策について(2016年11月)
https://www.ipa.go.jp/security/ciadr/vul/20161109-ms.html
JPCERT-AT JPCERT-AT-2016-0046
http://www.jpcert.or.jp/at/2016/at160046.html
CISA Known Exploited Vulnerabilities Catalog CVE-2016-7256
https://cisa.gov/known-exploited-vulnerabilities-catalog
CWE-noinfo
https://www.ipa.go.jp/security/vuln/scap/cwe.html
日付情報
登録日
2024/07/08 08:48:00
最終更新日
2024/07/08 08:48:00
「Microsoft Windows 10」に関する直近の脆弱性情報
もっと見る >>