Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性攻撃で標的となりやすい旧版Javaをブロック - MSがIEを機能強化

日本マイクロソフトは、9月の月例セキュリティ更新プログラムの公開にあわせて、9月10日より「Java ActiveXコントロール」のブロック機能を有効化した。

同機能は、8月に公開された月例セキュリティ更新プログラム「MS14-051」に実装されていたもので、9月10日より有効化した。ドライブバイダウンロード攻撃などで、旧バージョンのJavaに存在する既知の脆弱性が狙われることも多いことから、被害を防止するために対策が追加された。

IEで、ActiveXコントロールを利用するウェブサイトへアクセスすると、Java ActiveXコントロールのバージョンを確認。古いバージョンを利用している場合、通知バーに「Javaが最新ではなく、更新が必要であるためブロックした」との警告を表示する。

通知バーからは、「更新」「今回は実行」「危険性の説明」といった選択肢をユーザーが選択することが可能。「イントラネットゾーン」や「信頼済みサイト」は、同機能の対象外となる。同機能を利用するには、「Windows 7 SP1」や「Windows Server 2008 R2」以降のOSで、「IE 8」以降を導入している必要がある。

ブロックリストは、IEの起動中にバックグラウンドで自動的にダウンロードされる。また同社サイト上で確認することも可能。9月10日時点で対象となるのは、「Java SE 8 update 11」「同7 update 65」「同6 update 81」「J 2 SE 5.0 update 71」「同1.4 update 43」。

(Security NEXT - 2014/09/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

ウェブアプリや周辺インフラにも対応する脆弱性診断サービス
「vCenter Server」脆弱性、実証コード公開済み - 5月28日ごろより探索も
「Adobe Acrobat/Reader」に深刻な脆弱性 - アップデートがリリース
複数のOSSメッセージブローカーにサービス拒否の脆弱性
「Chrome 91.0.4472.101」が公開 - ゼロデイ脆弱性に対応
「ウイルスバスター for Home Network」に3件の脆弱性
11製品にセキュリティアップデート、深刻な脆弱性も - Adobe
SAP、6月の月例パッチを公開 - 適用優先度高い脆弱性も
MS、6月の月例パッチをリリース - 脆弱性6件がすでに悪用
「VMware vCenter Server」の深刻な脆弱性に悪用の動き - 米政府が注意喚起