「IE 8」のゼロデイ脆弱性による影響を緩和する「Fix it」が公開
Microsoftは、ウェブブラウザ「Internet Explorer 8」に存在する脆弱性の影響を緩和する「Fix it」を提供開始した。
「IE 8」に深刻な脆弱性「CVE-2013-1347」が含まれていることが判明し、悪用も確認されていることから、セキュリティ更新プログラムの公開に先駆けて、影響を緩和する「Fix it」をウェブサイトで公開したもの。
脆弱性が悪用されると、細工が施されたウェブサイトを閲覧しただけで、リモートでコードを実行されるおそれがある。サイト改ざんを通じた大規模な攻撃も確認されており、セキュリティ専門家が注意を呼びかけている。
「Fix it」は、脆弱性そのものを修正するプログラムではないが、設定の変更を通じて脆弱性に対する攻撃の影響を緩和することが可能。脆弱性そのものを修正するためのプログラムは、5月15日の月例パッチとして提供されると見られている。
(Security NEXT - 2013/05/10 )
ツイート
PR
関連記事
Drupal向け「OAuth」サーバモジュールに認可バイパスの脆弱性
Samsung製端末、ゼロデイ攻撃の標的に - 商用レベルスパイウェアを悪用か
バッファロー製ルータ「WSR-1800AX4シリーズ」に脆弱性 - ファームウェアの更新を
「GNU Libmicrohttpd」に複数脆弱性 - 実験的コンポーネントに起因
JetBrains「YouTrack」に複数の脆弱性 - トークン漏洩のおそれも
NECのHAクラスタソフト「CLUSTERPRO X」に深刻な脆弱性
Elasticのエンドポイント対策「Elastic Defend」に脆弱性 - 修正版を提供
「NVIDIA App」インストーラに脆弱性 - 権限昇格のおそれ
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
Apple、「iOS 26.1」「iPadOS 26.1」を公開 - 56件の脆弱性を解消
