Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

リモートでコードが実行される深刻なIEの脆弱性を検証 - NTTデータ・セキュリティ

「Internet Explorer 6」「同7」に未解決の脆弱性が見つかった問題で、NTTデータ・セキュリティが検証レポートを発表した。

問題の脆弱性は、細工が施されたウェブページを閲覧した場合、解放済みのメモリへアクセスが発生するもので、外部からリモートでコードが実行される可能性がある。同社は実際に細工を施されたページを読み込ませる検証を実施し、外部システムより攻撃先の制御を奪取できることを確認した。

ゼロデイ攻撃が発生しているもののセキュリティ更新プログラムは提供されておらず、同社では最新版となるIE 8へのアップデートをはじめ、提供元であるマイクロソフトが推奨する回避策を講じるよう呼びかけている。

NTTデータ・セキュリティ
http://www.nttdata-sec.co.jp/

(Security NEXT - 2010/03/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

「VMware vCenter Server」の深刻な脆弱性 - 悪用リスク上昇
「VMware vCenter Server」に深刻な脆弱性 - 「VMware ESXi」の脆弱性も
Windows向け「Zscaler Client Connector」に権限昇格の脆弱性
「Cisco Application Services Engine」などに深刻な脆弱性
「Movable Type」にXSSの脆弱性 - アップデートが公開
「Firefox 86」が公開、Cookie対策強化 - 脆弱性12件を修正
SonicWall、VPN製品向けに追加アップデート - すぐに更新を
CiscoのWindows向けVPNクライアントに脆弱性 - 更新を
「Office for Mac」向けにセキュリティ更新 - 脆弱性2件を修正
「BIND 9」にリモートより悪用可能な脆弱性 - アップデートが公開