Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「IE」に未解決の脆弱性、標的型ゼロデイ攻撃が発生

「Internet Explorer」に未解決の脆弱性が見つかったとして、マイクロソフトはアドバイザリを発表した。ゼロデイ攻撃も発生しているという。

脆弱性が含まれているのは、「Internet Explorer 6」「同7」で、リモートでコードが実行されるもの。同社へ標的型攻撃による被害報告も寄せられているという。

最新版となる「同8」は影響を受けないため、バージョンアップすることに脆弱性を回避することができる。また同社は回避策を公表、セキュリティ更新プログラムの提供について検討を進めている。

Internet Explorer の脆弱性により、リモートでコードが実行される
http://www.microsoft.com/japan/technet/security/advisory/981374.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2010/03/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

Adobe、「Acrobat/Reader」におけるPoC公開の脆弱性について訂正
同一PDFファイルに「Acrobat/Reader」と「Windows」のゼロデイ脆弱性 - 併用で高い攻撃力
「Adobe Acrobat/Reader」脆弱性、すでに悪用ファイルが流通 - PoC公開も
Google、「Windows 10」のゼロデイ脆弱性を公開 - セキュリティ機能をバイパス
IEに未修正の脆弱性、APT攻撃に悪用との指摘
スマート電球など身近な複数IoT機器に脆弱性 - ファームウェアの確認を
「Drupal」に深刻な脆弱性、アップデートが準備中 - 攻撃コードに警戒を
Flashゼロデイ脆弱性に北朝鮮関与 - 11月中旬より悪用
MS、ブラウザ同梱版「Flash Player」向けに定例外更新
Adobe、Flashゼロデイ脆弱性に対処した定例外更新をリリース - できる限り早急に更新を