IEの「MHTML処理」に脆弱性 - MSが「Fix it」を公開
マイクロソフトは、「Internet Explorer」の「MHTML」処理に、未修整の脆弱性が含まれているとしてアドバイザリを公開し、回避策の実施などを呼びかけている。
今回明らかになった「CVE-2011-0096」は、HTMLファイルとリンクする画像などをまとめて扱う「MHTML」の処理における脆弱性。「Server Coreインストール環境」を除いたサポート中であるすべての「Windows」が影響を受ける。
攻撃者のウェブサイト上で細工を施したリンクをクリックすると、ユーザーのウェブリクエストへスクリプトを挿入され、情報漏洩やなりすましが発生したり、ユーザーの意図しない操作などが行われるおそれがある。
1月29日の時点で脆弱性の悪用は確認されていないものの、すでに検証コードが公開されている。同社では脆弱性の詳細について調査を進めており、セキュリティ更新プログラムの提供などを検討している。
(Security NEXT - 2011/01/31 )
ツイート
PR
関連記事
「GCP」に他テナントのリポジトリを乗っ取れる脆弱性 - 5月に修正
iOS版「Firefox」にアップデート - 悪意あるページのPDF保存時に影響
「Django」にセキュリティ更新 - 複数の脆弱性に対応
「ServiceNow AI Platform」にRCE脆弱性 - 修正版を提供
分散ストレージ基盤「NVIDIA AIStore Framework」に脆弱性
Joomla向け機能拡張「iCagenda」「Balbooa Forms」の脆弱性悪用に注意
BeyondTrustのリモートアクセス製品に複数の脆弱性
「GNU Wget」にSSRF脆弱性 - 連携利用環境なども注意
「MOVEit Transfer」に複数脆弱性 - 最新版へ更新を
「IBM WebSphere Application Server」の管理画面に複数脆弱性

