ActiveX 0-day attack!!

2月にはいってActiveX関連の脆弱性や攻撃についての情報をあちこちで見かけるので、状況を簡単にまとめておく。

対策

すでにベンダで対応しているものもあるので、その場合は最新のバージョンにアップデートする。未対応の場合の Workaroundとしては、対象の ActiveXコントロールのKill Bitを設定することで、動作を停止させることができる。Kill Bitについてはマイクロソフトのサポートページに説明がある。

Kill Bitはレジストリで設定するのだが、対象となる ActiveXコントロールのCLSIDを特定する必要があって面倒なので、SANSが提供している設定ツールを利用すると便利。

実行するとこんな感じ。簡単にKill Bitを設定できる。