Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IEの「MHTML処理」に脆弱性 - MSが「Fix it」を公開

マイクロソフトは、「Internet Explorer」の「MHTML」処理に、未修整の脆弱性が含まれているとしてアドバイザリを公開し、回避策の実施などを呼びかけている。

今回明らかになった「CVE-2011-0096」は、HTMLファイルとリンクする画像などをまとめて扱う「MHTML」の処理における脆弱性。「Server Coreインストール環境」を除いたサポート中であるすべての「Windows」が影響を受ける。

攻撃者のウェブサイト上で細工を施したリンクをクリックすると、ユーザーのウェブリクエストへスクリプトを挿入され、情報漏洩やなりすましが発生したり、ユーザーの意図しない操作などが行われるおそれがある。

1月29日の時点で脆弱性の悪用は確認されていないものの、すでに検証コードが公開されている。同社では脆弱性の詳細について調査を進めており、セキュリティ更新プログラムの提供などを検討している。

(Security NEXT - 2011/01/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

マルウェア対策ソフト「ClamAV」に複数脆弱性 - Cisco製品にも影響
「Firefox」にメモリ破壊の脆弱性 - 任意コード実行のおそれ
「Cisco Unified CM」のSSRF脆弱性、悪用に注意
「macOS Tahoe 26.5.2」公開 - 脆弱性37件を修正
「IBM Db2」に深刻な脆弱性 - 暫定的な修正を提供
米当局、「SharePoint Server」の脆弱性悪用に注意喚起
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「Adobe ColdFusion」に複数の深刻な脆弱性 - 早急に対応を
「iOS/iPadOS 26.5.2」を公開、脆弱性37件を修正