IEに情報漏洩の脆弱性見つかる - セキュリティパッチで対応予定
マイクロソフトは、「Internet Explorer」に未解決の脆弱性が含まれ、情報漏洩が発生する可能性があるとして、セキュリティ更新プログラムの開発を進めていると発表した。
今回アドバイザリを公表したのは、Windows XPの利用者やWindows Vista以降でIEの保護モードを無効にしているユーザーが影響を受ける脆弱性。IEで不正なコンテンツを表示した場合、PC内部のファイルへアクセスされ、情報漏洩が発生する可能性がある。
脆弱性は一般に公開されているが、同社では問題の脆弱性を悪用しようとする動きを確認しておらず、脆弱性が原因となる被害報告は寄せられていないとしている。
同社では脆弱性の詳細について調べており、定例外の公開も視野に入れ、セキュリティ更新プログラムの開発を進めている。
マイクロソフト
http://www.microsoft.com/japan/technet/security/advisory/980088.mspx
マイクロソフト
http://www.microsoft.com/japan/
(Security NEXT - 2010/02/04 )
ツイート
PR
関連記事
Ivantiの複数製品に脆弱性 - 「EPM」の更新は11月以降
「WatchGuard Firebox」の深刻な脆弱性、PoC公開で悪用リスク上昇
米当局、脆弱性悪用リストに「Oracle EBS」など5件追加
「Spring Cloud Gateway Server Webflux」に情報漏洩の脆弱性
機械学習フレームワーク「Keras」に深刻な脆弱性 - 8月の更新で修正
「LANSCOPE」エンドポイント管理製品に脆弱性 - 4月以降、攻撃を観測
プロキシサーバ「Squid」に認証情報が漏洩する深刻な脆弱性
「MS Edge」にアップデート - セーフブラウジング関連の脆弱性を解消
「Chrome」のセーフブラウジングに脆弱性 - 修正版が公開
「ConnectWise Automate」に悪用リスク高い脆弱性 - 早急に対応を