IEのゼロデイ脆弱性、「FFR yarai」で検知可能
フォティーンフォティ技術研究所(FFRI)は、「Internet Explorer」に見つかった未修正の脆弱性について、「FFR yarai 2.1.850」にて防御可能であることを明らかにした。
問題の脆弱性「CVE-2012-4969」は、細工したウェブサイト閲覧させることにより攻撃が可能で、悪用された場合、リモートでコードを実行されるおそれがある。
同脆弱性を突く検証モジュールが「Metasploit」に追加されていることから、同社では「FFR yarai 2.1.850」「Windows XP SP3」「IE 7」の環境にて検証を実施。脆弱性に対する攻撃を防御できることを確認した。
同脆弱性を修正する定例外のセキュリティ更新プログラムは、日本マイクロソフトより9月22日(米国時間9月21日)に公開される予定。現在悪用を防ぐ「Fix it」も提供されている。
(Security NEXT - 2012/09/21 )
ツイート
関連リンク
PR
関連記事
Google、「Chrome 145」をリリース - 複数脆弱性を修正
Apple、「macOS」向けにセキュリティアップデートを公開
「iOS/iPadOS 26.3」を公開 - ゼロデイ含む複数脆弱性を解消
「Apache Druid」に認証回避の深刻な脆弱性 - アップデート実施を
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
「GitLab」にアップデート - 脆弱性15件を修正
Adobe、InDesignやLightroomなど9製品にアップデート
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
