Internet Explorer 6~11の新たな脆弱性、マイクロソフトが対策を提示
ブロードバンド
セキュリティ
注目記事
この脆弱性「CVE-2014-1776」は、9日にサポートが終了したInternet Explorer 6をはじめ、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9、Internet Explorer 10、およびInternet Explorer 11に存在している。細工されたコンテンツを開くことで、任意のコードが実行されるというもので、アプリケーションプログラムが異常終了したり、攻撃者によってパソコンを制御される可能性があるという。
これについて、マイクロソフトは「セキュリティ アドバイザリ2963983」を公開。一時的な回避策6種を提示している。回避策は、根本的な問題を正すものではないが、セキュリティ更新プログラムが公開されるまでのあいだ、危険が緩和されるとのこと。とくにサポートが終了したWindows XPではセキュリティ更新プログラムは提供されないため、なんらかの回避策が必須となるだろう。
マイクロソフトが現在提示している回避策は「Enhanced Mitigation Experience Toolkit(EMET)4.1を使用する」「インターネットおよびローカル イントラネット セキュリティ ゾーンの設定を「高」に設定し、これらのゾーンでActiveXコントロールおよびアクティブ スクリプトをブロックする」「インターネットおよびイントラネット ゾーンで、アクティブ スクリプトの実行前にダイアログを表示するようにInternet Explorerを構成する、または、アクティブ スクリプトを無効にするよう構成する」「VGX.DLLの登録を解除する」「VGX.DLLに対するアクセス制御リスト (ACL) の制限を強化する」「[拡張保護モードを有効にする](Internet Explorer 11の場合)と[拡張保護モードで64ビット プロセッサを有効にする]」の6種。
このなかでは、EMET 4.1の導入と、VGX.DLLの登録解除がお勧めだろう。EMET 4.1は、ソフトウェアの脆弱性が悪用されるのを防止するためにマイクロソフトが提供しているツールで、導入後に、Internet Explorer(およびOffice、Outlookなどモジュールを利用するソフト)を指定する必要がある。VGX.DLLを無効にするには、commandからコマンドを実行する必要がある。
《冨岡晶》
特集
Amazon売れ筋ランキング
-
【New】Amazon Fire TV Stick HD | 手軽にストリーミングをはじめよう | ストリーミングメディアプレイヤー¥4,980 -
【New】Amazon Fire TV Stick HD | 手軽にストリーミングをはじめよう | ストリーミングメディアプレイヤー¥4,980 -
Amazon Fire TV Stick 4K Select | 4Kの高画質ストリーミング | ストリーミングメディアプレイヤー¥5,480 -
Amazon Fire TV Stick 4K Plus | 映画館のような4K体験 | ストリーミングメディアプレイヤー¥7,980 -
Amazon Echo Dot (エコードット) 第5世代 - Alexa、センサー搭載、鮮やかなサウンド|グレーシャーホワイト¥5,980
-
[EdoErgo] オフィスチェア メッシュ デスクチェア 人間工学 椅子 キャスター付き 跳ね上げ式アームレスト ロッキング 座面昇降 コンパクト¥6,631 -
[EdoErgo] オフィスチェア メッシュ デスクチェア 人間工学 椅子 キャスター付き 跳ね上げ式アームレスト ロッキング 座面昇降 コンパクト¥5,699 -
SIHOO B300-PRO 人間工学オフィスチェア 通気メッシュ 在宅ワークゲーミングチェア ペールグレー¥25,999 -
ANDWINT オフィスチェア デスクチェア 肘なし メッシュ 通気性 ランバーサポート付き 腰サポート ガス圧無段階昇降 360度回転 キャスター付き コンパクト 幅52×奥行58.5×高さ84~96cm テレワーク 在宅勤務 ブラック¥4,139 -
Sezlife オフィスチェア デスクチェア 疲れない テレワーク チェア 強化バックレスト 30度ロッキング機能 人間工学 椅子 腰サポート 90度跳ね上げ式アームレスト 3Dヘッドレスト ハンガー付き 高反発クッション PCチェア 通気性メッシュ ゲーミング/勉強/事務用 おしゃれ パソコンチェア (ブラック)¥9,989
-
EIZO プロフェショナルモニター | FlexScan EV2740X-BK | 27型4K・USB Type-C・ブラック¥107,700 -
EIZO 設計・開発向けモニター | FlexScan EV3240X-BK | 31.5型4K・USB Type-C・ブラック¥116,155 -
EIZO 設計・開発向けモニター | FlexScan EV3240X-WT | 31.5型4K・USB Type-C・ホワイト¥126,164 -
【純正品】27"ゲーミングモニター DualSense 充電フック付き(CFI-ZDM1J)¥49,979 -
IODATA GCFX ゲーミングモニター 24.5型 フルHD 260Hz ブラック HDMI/DP/VESA/チルト調整 EX-GD252UHB¥17,980
-
Amazonベーシック ペットシーツ 薄型 レギュラー 1回使い捨て 無香料 ホワイト 300枚¥2,834 -
Amazonベーシック ペットシーツ 厚型 レギュラー 88枚x2袋(176枚) ホワイト(吸収面:ライトブルー)¥3,643 -
ネオ・ルーライフ ネオ・オムツ L 中型犬用 26枚入り 単品¥1,800 -
Smart Basic(スマートベーシック) 【Amazon.co.jp限定】 Smart Basic アイリスオーヤマ ペットシーツ 超厚型 お徳用 ワイド 100枚入 (x 1) (ケース販売)¥4,078 -
ニオレスト ペットの防臭袋 【SSサイズ 205枚入】 7層構造 特殊フィルム 中身が見えにくい 不透明仕様 犬猫用¥1,064
この記事の写真
/
関連リンク
関連ニュース
-
「Internet Explorer」6から11が影響を受けるゼロデイ脆弱性
ブロードバンド -
IEの脆弱性を悪用した標的型攻撃で、実際に被害が発生
ブロードバンド -
地方公共団体で引き続き使用するXP搭載PCは全体の13%、約26万5000台
ブロードバンド -
本日4月9日16時、いよいよWindows XPサポート終了
ブロードバンド -
Apache Struts 2の脆弱性はApache Struts 1にも影響
ブロードバンド -
脆弱性の届け出を開発者自身が行うケースが増加
ブロードバンド -
サポートが終了したMicrosoft製品の脆弱性は28%
ブロードバンド -
POS向けの「Toshiba 4690 Operating System」にパスワード漏えいの脆弱性
ブロードバンド
