バーコード処理用ActiveXコントロールに複数の脆弱性
ブロードバンド
セキュリティ
注目記事

バーコード処理用に使用される「Aztec ActiveX コントロール」「MaxiCode ActiveX コントロール」「DataMatrix ActiveX コントロール」には、任意のコードを実行されるなど複数の脆弱性(CVE-2013-6040)が存在する。この脆弱性が悪用されると、細工されたHTMLドキュメントを閲覧することで、ユーザの権限で任意のコードを実行されるなど影響を受ける可能性がある。JVNでは、ActiveXコントロールを無効にする、あるいはInternet Explorerで特定のCLISIDを無効にすることで、本脆弱性の影響を軽減することが可能としている。
バーコード処理用ActiveXコントロールに複数の脆弱性(JVN)
《吉澤亨史@ScanNetSecurity》
特集
この記事の写真
/
関連ニュース
-
「BIND 9」にDoS攻撃を受ける脆弱性
エンタープライズ -
Android版「セキュリティーファイルマネージャー」に脆弱性
ブロードバンド -
「libpng」にNULLポインタ参照の脆弱性
ブロードバンド -
【レビュー】「Xperia Z Ultra」ファーストインプレッション……洗練されたUIと魅力的な独自アプリが楽しめる
IT・デジタル -
携帯電話料金、スマホは「6,826円」フィーチャーフォンは「3,746円」
エンタープライズ -
「郵便ポスト」で地域情報をスマホ配信……舞鶴市内190か所でスタート
ブロードバンド -
受験生を応援! 「くまモン」ら人気ご当地キャラのLINEスタンプが無料配信
エンタメ -
妊婦が気を付ける成分、「カフェイン」「アルコール」「塩分」がトップ3
エンタメ