「IE 8」のゼロデイ脆弱性による影響を緩和する「Fix it」が公開
Microsoftは、ウェブブラウザ「Internet Explorer 8」に存在する脆弱性の影響を緩和する「Fix it」を提供開始した。
「IE 8」に深刻な脆弱性「CVE-2013-1347」が含まれていることが判明し、悪用も確認されていることから、セキュリティ更新プログラムの公開に先駆けて、影響を緩和する「Fix it」をウェブサイトで公開したもの。
脆弱性が悪用されると、細工が施されたウェブサイトを閲覧しただけで、リモートでコードを実行されるおそれがある。サイト改ざんを通じた大規模な攻撃も確認されており、セキュリティ専門家が注意を呼びかけている。
「Fix it」は、脆弱性そのものを修正するプログラムではないが、設定の変更を通じて脆弱性に対する攻撃の影響を緩和することが可能。脆弱性そのものを修正するためのプログラムは、5月15日の月例パッチとして提供されると見られている。
(Security NEXT - 2013/05/10 )
ツイート
PR
関連記事
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正
「Argo CD」に深刻な脆弱性 - トークンやAPIキー漏洩のおそれ
「Ivanti EPMM」に複数脆弱性 - ゼロデイ攻撃も発生
「PyTorch Lightning」に不正コード - 認証情報窃取のおそれ
「Apache HTTP Server」に複数脆弱性 - 更新を呼びかけ
