Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IE 8の「mshtml.dll」に未修整の脆弱性

Internet Explorer 8のライブラリ「mshtml.dll」に未修整の脆弱性が含まれていることがわかった。米国や国内のセキュリティ機関が注意を呼びかけている。

同ライブラリに解放されたメモリへアクセスする脆弱性が判明したもので、悪用された場合、アプリケーションがクラッシュし、任意のコードが実行される可能性がある。

セキュリティ更新プログラムは提供されておらず、「Enhanced Mitigation Experience Toolkit(EMET)」を利用することにより攻撃を回避することができる。

脆弱性を報告したのは、研究者であるMichal Zalewski氏。同氏は年明け後、ブラウザの脆弱性を発見できるツール「cross_fuzz」を公開している。

(Security NEXT - 2011/01/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

macOSの既知脆弱性「CVE-2024-27842」に実証コード
「macOS」にセキュリティアップデート - 複数脆弱性を修正
Synology製監視カメラのファームウェアにサービス拒否の脆弱性
「Ruby」のXMLパーサーライブラリにDoS攻撃受けるおそれ
図書館向け資料検索システム「VuFind」に複数の脆弱性
TP-Linkの監視カメラやネットワーク設定用アプリに脆弱性
「Apache Flink」の既知脆弱性を狙った攻撃に注意
「MS Edge」もアップデート - 今月4度目のゼロデイ修正
「Chrome」に今月4件目のゼロデイ脆弱性 - 悪用を確認
サーバ運用監視ソフト「Cacti」にアップデート - 複数脆弱性を修正