Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IEのゼロデイ脆弱性、「FFR yarai」で検知可能

フォティーンフォティ技術研究所(FFRI)は、「Internet Explorer」に見つかった未修正の脆弱性について、「FFR yarai 2.1.850」にて防御可能であることを明らかにした。

問題の脆弱性「CVE-2012-4969」は、細工したウェブサイト閲覧させることにより攻撃が可能で、悪用された場合、リモートでコードを実行されるおそれがある。

同脆弱性を突く検証モジュールが「Metasploit」に追加されていることから、同社では「FFR yarai 2.1.850」「Windows XP SP3」「IE 7」の環境にて検証を実施。脆弱性に対する攻撃を防御できることを確認した。

同脆弱性を修正する定例外のセキュリティ更新プログラムは、日本マイクロソフトより9月22日(米国時間9月21日)に公開される予定。現在悪用を防ぐ「Fix it」も提供されている。

(Security NEXT - 2012/09/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

ウェブフィルタリング製品「i-FILTER」に複数脆弱性
Apple、「iOS 12.1.1」をリリース - 脆弱性20件を修正
オムロンの制御機器向けツールパッケージに複数脆弱性
「Chrome 71」がリリース、脆弱性など43件を修正 - 不正広告対策も
再び「Adobe Flash Player」が緊急アップデート - すでに脆弱性の悪用コード流通
Tenable製ツール用いたSaaS型のウェブアプリ脆弱性診断サービス
コンテナ管理の「Kubernetes」に深刻な脆弱性
WordPress向けプラグイン「LoginPress」に脆弱性
2009年10月以降出荷のパナ製Windows PCに脆弱性 - 修正ユーティリティを公開
Ciscoのライセンス管理製品に深刻な脆弱性 - SQLiによりシェルの実行も可能に