「IE」にゼロデイ攻撃が発生 - 定例外の修正パッチが公開
「Internet Explorer」に未修正の脆弱性が明らかとなった。ゼロデイ攻撃が確認されており、マイクロソフトでは、セキュリティ更新プログラムを定例外でリリースし、同脆弱性を含む2件の脆弱性へ急遽対処したという。
今回明らかとなった「CVE-2019-1367」は、「IE」のスクリプトエンジンにおいてメモリ破壊が生じる脆弱性。細工されたウェブページを閲覧すると、任意でコードを実行されるおそれがある。
深刻度は4段階中もっとも高い「クリティカル(Critical)」。Google脅威解析グループのClément Lecigne氏が報告したもので、すでに悪用が確認されているという。
マイクロソフトでは定例外でアップデートをリリースするとともに、「JScript.dll」へのアクセスを制限する緩和策をアナウンスした。同アップデートを受け、米国土安全保障省のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)など関連機関も注意喚起を開始した。
(Security NEXT - 2019/09/24 )
ツイート
PR
関連記事
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正
「Argo CD」に深刻な脆弱性 - トークンやAPIキー漏洩のおそれ
「Ivanti EPMM」に複数脆弱性 - ゼロデイ攻撃も発生
「PyTorch Lightning」に不正コード - 認証情報窃取のおそれ
「Apache HTTP Server」に複数脆弱性 - 更新を呼びかけ

