Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ラックがIEゼロデイ脆弱性による被害を確認 - 緩和策不可の場合は他ブラウザ利用検討を

ラックは、同社の監視センターや緊急対応チームを通じて、「Internet Explorer」のゼロデイ脆弱性に起因する被害を実際に確認しているとして、注意喚起を行った。

問題の脆弱性「CVE-2013-3893」は、「IE 6」以降の全バージョンが影響を受ける脆弱性。細工が施されたウェブサイトを閲覧しただけで、悪意あるコードを実行され、端末の制御を奪われてしまうおそれがある。

現時点で脆弱性を修正する方法は提供されておらず、日本マイクロソフトでは、攻撃の影響を緩和する対策をアナウンスするとともに、セキュリティ更新プログラムの開発を急いでいる。

ラックでは、今回の攻撃を悪用した標的型攻撃により実際に被害が発生していることを確認。日本マイクロソフトが提供している緩和策「Fix it」の有効性を確認しているとして、同ソリューションの適用や、脆弱性を緩和する無料ツール「Enhanced Mitigation Experience Toolkit(EMET)」の活用を呼びかけた。

またこれら緩和策を実施できない場合は、「IE」の使用を制限し、他ブラウザを使用する運用も検討するよう警鐘を鳴らしている。

(Security NEXT - 2013/09/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「PAN-OS」脆弱性への攻撃、国内でも被害報告
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「PAN-OS」脆弱性、攻撃条件を修正 - 一部緩和策が「効果なし」に
「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
「PAN-OS」脆弱性の詳細や悪用コードが公開済み - 攻撃拡大のおそれ
「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
Palo Alto Networksの「PAN-OS」にゼロデイ脆弱性 - パッチを準備中
Ivanti、「外部整合性チェックツール」の機能強化版を公開
MS、「Microsoft Edge 103.0.1264.49」を公開 - ゼロデイ脆弱性に対処