IEに攻撃者に乗っ取られる脆弱性
マイクロソフトは、Internet Explorerの深刻な脆弱性について調査を行っていると発表した。
複数のセキュリティベンダーが指摘していた脆弱性で、マイクロソフトによれば、攻撃者が悪意を持ったウェブサイトにて同脆弱性を攻撃された場合、リモートから任意のコードが実行されるおそれがあるという。同社では、信頼できないメールなどのURLなどをクリックしないよう、注意を呼びかけている。
同社では、同問題について調査後に対策を提供する予定。また、2006年3月20日にリリースされた「Microsoft Internet Explorer 7 ベータ 2 プレビュー」では影響を受けないとしている。
マイクロソフト セキュリティ アドバイザリ (917077)
http://www.microsoft.com/japan/technet/security/advisory/917077.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2006/03/24 )
ツイート
PR
関連記事
「iOS/iPadOS 26.3」を公開 - ゼロデイ含む複数脆弱性を解消
LINEのQRコードやグループ作成求める詐欺メール - 「業務連絡の効率化」とウソ
「Apache Druid」に認証回避の深刻な脆弱性 - アップデート実施を
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
「GitLab」にアップデート - 脆弱性15件を修正
Adobe、InDesignやLightroomなど9製品にアップデート
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
