ラックがIEゼロデイ脆弱性による被害を確認 - 緩和策不可の場合は他ブラウザ利用検討を
ラックは、同社の監視センターや緊急対応チームを通じて、「Internet Explorer」のゼロデイ脆弱性に起因する被害を実際に確認しているとして、注意喚起を行った。
問題の脆弱性「CVE-2013-3893」は、「IE 6」以降の全バージョンが影響を受ける脆弱性。細工が施されたウェブサイトを閲覧しただけで、悪意あるコードを実行され、端末の制御を奪われてしまうおそれがある。
現時点で脆弱性を修正する方法は提供されておらず、日本マイクロソフトでは、攻撃の影響を緩和する対策をアナウンスするとともに、セキュリティ更新プログラムの開発を急いでいる。
ラックでは、今回の攻撃を悪用した標的型攻撃により実際に被害が発生していることを確認。日本マイクロソフトが提供している緩和策「Fix it」の有効性を確認しているとして、同ソリューションの適用や、脆弱性を緩和する無料ツール「Enhanced Mitigation Experience Toolkit(EMET)」の活用を呼びかけた。
またこれら緩和策を実施できない場合は、「IE」の使用を制限し、他ブラウザを使用する運用も検討するよう警鐘を鳴らしている。
(Security NEXT - 2013/09/20 )
ツイート
関連リンク
PR
関連記事
「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
「MS Edge」にセキュリティ更新 - KEV登録済みゼロデイ脆弱性を修正
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処
Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
前回更新から2日で「Chrome」がアップデート - ゼロデイ脆弱性を緊急修正
