IEに情報漏洩の脆弱性見つかる - セキュリティパッチで対応予定
マイクロソフトは、「Internet Explorer」に未解決の脆弱性が含まれ、情報漏洩が発生する可能性があるとして、セキュリティ更新プログラムの開発を進めていると発表した。
今回アドバイザリを公表したのは、Windows XPの利用者やWindows Vista以降でIEの保護モードを無効にしているユーザーが影響を受ける脆弱性。IEで不正なコンテンツを表示した場合、PC内部のファイルへアクセスされ、情報漏洩が発生する可能性がある。
脆弱性は一般に公開されているが、同社では問題の脆弱性を悪用しようとする動きを確認しておらず、脆弱性が原因となる被害報告は寄せられていないとしている。
同社では脆弱性の詳細について調べており、定例外の公開も視野に入れ、セキュリティ更新プログラムの開発を進めている。
マイクロソフト
http://www.microsoft.com/japan/technet/security/advisory/980088.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2010/02/04 )
ツイート
PR
関連記事
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意
ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に
オブジェクトストレージ「RustFS」にXSS脆弱性 - 乗っ取りのおそれも
「Trend Micro Apex One」に深刻な脆弱性 - アップデートで修正
「FinalCode Client」に複数の脆弱性 - 上書きインストールを
「ServiceNow AI Platform」に脆弱性 - 1月以降のアップデートで修正
「GitLab」にセキュリティアップデート - 複数脆弱性を修正
「Cisco Catalyst SD-WAN」に深刻な脆弱性 - すでに悪用も
「Firefox 148」で50件超の脆弱性を修正 - AI制御機能の追加も
