IPA、Internet Explorerの脆弱性に注意喚起
ブロードバンド
セキュリティ
注目記事
-
【デスクツアー】真似したい自宅デスク環境一挙公開!
-
スマートフォンのウイルスに注意!…1月のウイルス・不正アクセス状況[IPA]
-
ウイルス対策ソフト各社と経産省など、「情報セキュリティ啓発活動」でポスター配布

確認されている脆弱性は「CSSメモリ破損の脆弱性」(CVE-2010-3971)、「初期化されていないメモリ破損の脆弱性」(CVE-2011-0035)、「初期化されていないメモリ破損の脆弱性」(CVE-2011-0036)、「Internet Explorer の安全でないライブラリのロードの脆弱性」(CVE-2011-0038)の4つ。MSからのセキュリティ更新プログラムは、Windowsクライアント上のIEについて深刻度を「緊急」、Windowsサーバー上のIEの深刻度を「警告」と評価している。
このうち「CSSメモリ破損の脆弱性」に関しては、ゼロディ攻撃が既に確認されているという。この脆弱性はInternet Explorer 6/7/8のCSS(Cascading Style Sheets)処理に存在。脆弱性を修正していないIEで、この脆弱性を悪用した攻撃コードを埋め込んだウェブサイトにアクセス、またはそのHTMLメールを開いた場合、攻撃者がローカルユーザーと同じ権限を取得する可能性がある。そのためシステムでアカウントのユーザー権限を低く設定している場合は、管理者ユーザー権限で実行しているユーザーよりも、被る影響が少なくなる可能性がある。
IPAはこれらの脆弱性の修正を含む「MS11-003」(http://www.microsoft.com/japan/security/bulletins/MS11-003e.mspx)を至急適用するよう呼びかけている。修正プログラムの適用方法には、Microsoft Updateによる一括修正と、個別の修正プログラムをダウンロード・インストールする方法がある。
《RBB TODAY》
特集
この記事の写真
/
関連リンク
関連ニュース
-
スマートフォンのウイルスに注意!…1月のウイルス・不正アクセス状況[IPA]
エンタープライズ -
ウイルス対策ソフト各社と経産省など、「情報セキュリティ啓発活動」でポスター配布
エンタープライズ -
2010年10月~12月、脆弱性対策の公表件数が過去最多……JPCERT/CCとIPA、届出状況を公開
エンタープライズ -
Android OSを標的としたボット型ウィルスを確認、主な感染経路はアプリダウンロード時
ブロードバンド -
Webメールアプリ「SquirrelMail」に2件の脆弱性が発見……JVNで公表
エンタープライズ -
「忘れるな ウイルス今も 進化中」…12月分および2010年年間のウイルス・不正アクセス状況[IPA]
エンタープライズ -
EPSON製プリンタドライバに、インストーラがアクセス権を変更する脆弱性
エンタープライズ -
“ドライブ・バイ・ダウンロード”攻撃に注意……11月のウイルス・不正アクセス状況[IPA]
エンタープライズ -
PDFファイルに潜む新たなウイルスに注意…10月のウイルス・不正アクセス状況[IPA]
エンタープライズ -
迷惑メールで拡散する新ウイルス「VBMania」登場……9月のウイルス・不正アクセス状況[IPA]
エンタープライズ