Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、旧版ActiveXコントロールのブロック機能を拡張予定

日本マイクロソフトは、セキュリティ強化の一環として、旧バージョンのActiveXコントロールをブロックする機能について対象を拡大する予定だ。

Javaにおける既知の脆弱性を悪用したドライブバイダウンロード攻撃などが発生していることから、リスクを低減する措置として、同社では9月に公開した月例パッチ「MS 14-051」で「Java ActiveXコントロール」のブロック機能を追加。

10月より同機能を有効化し、「Windows 7 SP1」や「Windows Server 2008 R2」以降でIE 8以降を利用する際、旧版のActiveXコントロールを利用している場合は、警告を表示して利用をブロックできるよう対策を講じた。

今回の機能拡張は、IEのサポートポリシー変更を受け、11月の月例更新プログラムで対象を拡大するもの。「Windows Vista SP2」「Windows Server 2008 SP2」で動作する「Internet Explorer 9」についてもブロックを実施する予定だという。

また「Silverlight ActiveXコントロール」に関してもブロックを実施。同社では、事前に動作確認が行えるようテスト方法について取りまとめ、ブログで公開している。

(Security NEXT - 2014/10/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Java SE」に18件の脆弱性 - 定例パッチで修正
Oracle、四半期定例パッチをリリース - 約500件の脆弱性に対応
「H2DB」にRCE脆弱性 - 「Log4Shell」と同じく「JNDI」に起因
Google、「Chrome 97」をリリース - 37件のセキュリティ修正
「Apache Log4j」にあらたな脆弱性 - アップデートがリリース
MS、「Apache Log4j」でセキュリティアドバイザリ - 8製品にアップデート
「Java 7」「同6」環境向けにも「Apache Log4j」の脆弱性修正版
「Log4Shell」の当初緩和策を否定 - 最新版への更新を
SAP、月例パッチで脆弱性23件を解消 - 深刻度最高の「HotNews」2件
「Chrome 96.0.4664.110」がリリース - ゼロデイ脆弱性などへ対処