Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IEの未解決脆弱性、コード公開でマルウェア転用のおそれも - セキュリティベンダーが注意喚起

「Internet Explorer 6」や「同7」に見つかった深刻な脆弱性に対し、攻撃コードが公開されており、安定的な攻撃が可能であるとしてセキュリティベンダーが注意喚起を行っている。

脆弱性についてレポートを公表したフォティーンフォティ技術研究所によれば、問題の脆弱性は「Microsoft HTML Viewer DLL」内の関数に含まれているもので、細工を施したウェブサイトを閲覧させることにより、警告画面など一切表示させずに脆弱性を攻撃することが可能だという。

同社では今回の脆弱性について「非常に安定的に攻撃できる」と指摘。攻撃コードも公開されており、「Gumblar」といったマルウェアに転用される可能性があるとの懸念を示している。

Internet Explorer 8は、影響を受けないことを確認しているとして、脆弱性を含む利用者へアップデートや「JavaScript」の停止を呼びかけている。

フォティーンフォティ技術研究所
http://www.fourteenforty.jp/

(Security NEXT - 2009/11/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる
米当局、「Langflow」や「Apex One」の脆弱性悪用に注意喚起
「LiteSpeed cPanel Plugin」に脆弱性 - すでに悪用も、侵害有無の確認を
「Samba」にRCEなど6件の脆弱性 - 修正パッチを公開
「GitLab」にアップデート - 脆弱性7件を修正
Veeamのプロバイダ向け管理ツールに深刻な脆弱性
「Chrome」に151件の脆弱性 - 22件が「クリティカル」
Ubiquiti製ネットワーク機器の「UniFi OS」にクリティカル脆弱性
「Google Cloud Apigee」にSSRF脆弱性 - トークン漏洩のおそれ
「IBM ELM」の基盤コンポーネントに脆弱性 - 修正パッチをリリース