IEの未解決脆弱性に注意、SQLインジェクション対策呼びかけ - MS
マイクロソフトは、「Internet Explorer」に未解決の脆弱性が見つかった問題で、脆弱性に対する攻撃がウェブサイトの改ざんにより行われる可能性があるとして、サイト管理者などへ対策を呼びかけている。
問題となっているのは、同社が11日にアドバイザリを公表したIEのデータバインディング処理に関する脆弱性。細工を施したウェブページや添付ファイルの閲覧した場合、PCが乗っ取られるおそれがある。
脆弱性を含むIEは、当初バージョン7のみとされていたが、マイクロソフトは情報を更新し、現在サポート中のソフトウェアはもちろん、次期バージョンのベータ版である「バージョン8 Beta 2」についても影響を受けることが判明している。
同社では、IE 7に対する攻撃を確認したほか、SQLインジェクション攻撃で攻撃コードが正規ウェブサイトなどへ埋め込まれる可能性があるとして、ウェブサイトの管理者に対して対策をあらためて呼びかけている。
また同社は、一時的な回避策を発表当時より複数公表しているが、あらたな対策についても随時公表していく方針で、16日にも「OLEDB32.dllのRow Position機能を無効にする」など緩和策を追加した。
マイクロソフト セキュリティ アドバイザリ (961051)
http://www.microsoft.com/japan/technet/security/advisory/961051.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2008/12/17 )
ツイート
PR
関連記事
SynologyのNAS向けOSに深刻な脆弱性 - 修正版を提供
「Cisco ISE」に42件の脆弱性 - 複数の深刻な脆弱性、一部で悪用確認
米当局、「Cisco Secure Email Gateway」の脆弱性悪用を警告
「Cisco Secure Email Gateway」に脆弱性、悪用も - 侵害調査を呼びかけ
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
「IBM Operational Decision Manager」に深刻なSQLi脆弱性
「ServiceNow」に複数のクリティカル脆弱性 - 修正版を公開
バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性
「PostgreSQL」が脆弱性28件や多数バグを修正
