Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「F1キー」を押すと不正コード実行されるIEの脆弱性 - MSが対応を検討

マイクロソフトは、同社ブラウザ「Internet Explorer」の「VBScript」処理に脆弱性があるとしてアドバイザリを発表した。

「Windows 2000」「Windows XP」「Windows Server 2003」でIEを利用する際に影響を受けるもので、悪意のあるサイトで細工されたダイアログボックスを表示した際に、ユーザーが「F1」キーを押した場合、任意のコードが実行される可能性があるという。「Windows Vista」「Windows 7」「Windows Server 2008」については、影響を受けない。

同社では、現時点で脆弱性を悪用した攻撃については確認していないとしており、セキュリティ更新プログラムの提供も含め、対応を検討している。

VBScript の脆弱性により、リモートでコードが実行される
http://www.microsoft.com/japan/technet/security/advisory/981169.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2010/03/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

Windowsタスクスケジューラにゼロデイ脆弱性 - 悪用に警戒を
「Apache Camel」にXXEの脆弱性 - 最新版で修正
GoogleなどのFIDO対応認証キーに脆弱性 - iOSでは特に注意を
「Firefox 67」がリリース、21件の脆弱性を修正 - コインマイナーのブロックに対応
Intel プロセッサの「MDS」脆弱性、OSベンダーも対応呼びかけ
VMware、MDS脆弱性の影響を緩和するアップデート
Intelプロセッサに「MDS」の脆弱性 - アップデートをリリース
EC-CUBE向けの簡易脆弱性診断を無償提供 - SHIFT SECURITY
MS、月例パッチで脆弱性79件を解消 - 一部でゼロデイ攻撃が発生
Windowsに深刻な脆弱性、ワームに悪用可能 - 「Windows XP」など旧OSにもパッチ提供