Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Internet Explorer 7にゼロデイの脆弱性 - MSがアドバイザリ

マイクロソフトは、「Internet Explorer 7」の脆弱性に対する攻撃が一般に公開されたとしてアドバイザリを公開した。

同社によれば、不正なウェブサイトへ誘引することで脆弱性を攻撃された場合、ユーザー権限を奪取されるおそれがあり、限定的ながらも実際に攻撃を確認しているという。同社では引き続き調査を進めており、セキュリティ更新プログラムの提供など対策を実施する予定。

今回見つかった脆弱性は、「Windows Vista」であれば「IE 7」の保護モードを利用することで影響を制限できる。またユーザー権限が低い設定のアカウントを利用したり、インターネットゾーンやローカルのセキュリティ設定を「高」とするなど、ActiveXコントロールやアクティブスクリプトの動作を制限することで攻撃のリスクを緩和できるという。

マイクロソフト セキュリティ アドバイザリ (961051)
http://www.microsoft.com/japan/technet/security/advisory/961051.mspx

マイクロソフト
http://www.microsoft.com/japan/

(Security NEXT - 2008/12/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2026年8月30日〜2026年9月5日)
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響
HP作成のOEMサービスで侵害 - 顧客情報流出の可能性
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
生物多様性センターのサイトが改ざん、影響など調査 - 千葉県
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
「VMware Workstation」「Fusion」に「クリティカル」脆弱性