Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Internet Explorer 7にゼロデイの脆弱性 - MSがアドバイザリ

マイクロソフトは、「Internet Explorer 7」の脆弱性に対する攻撃が一般に公開されたとしてアドバイザリを公開した。

同社によれば、不正なウェブサイトへ誘引することで脆弱性を攻撃された場合、ユーザー権限を奪取されるおそれがあり、限定的ながらも実際に攻撃を確認しているという。同社では引き続き調査を進めており、セキュリティ更新プログラムの提供など対策を実施する予定。

今回見つかった脆弱性は、「Windows Vista」であれば「IE 7」の保護モードを利用することで影響を制限できる。またユーザー権限が低い設定のアカウントを利用したり、インターネットゾーンやローカルのセキュリティ設定を「高」とするなど、ActiveXコントロールやアクティブスクリプトの動作を制限することで攻撃のリスクを緩和できるという。

マイクロソフト セキュリティ アドバイザリ (961051)
http://www.microsoft.com/japan/technet/security/advisory/961051.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2008/12/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

源泉所得税の振込依頼書を紛失、徴収漏れも発生 - 大阪市
「VMware Workstation」「Fusion」に脆弱性 - アップデートで対応
D-Link製の一部ルータにバックドアが判明 - サポート終了で修正予定なし
「strongSwan VPN」に脆弱性 - サービス拒否に陥るおそれ
6割強が「個人情報の保護を怠る企業からは購入しない」
複数ネットワーク機器に感染する「VPNFilter」が判明 - 少なくとも54カ国50万台に感染か
情報漏洩対策製品の国内市場、2017年は前年比2%増
パーソナルデータ利用、旅行先では日常より許容する傾向
全指名業者記載のファックス誤送信で入札が中止に - 千葉県
NoSQL DB「Redis」を狙うアクセスが増加 - マイニングマルウェアの感染狙いか