« Windows 2000は7月13日でサポート終了、マイクロソフトが注意喚起 | Main | 2010年3月のWindowsUpdate »

›3 10, 2010

IE 7/6に新たな脆弱性、既に標的型攻撃も

[ PCニュース ]

 最近はサイクルが早い

 この脆弱性は、IEで使用されるポインタ参照に起因するもので、脆弱性が悪用された場合、リモートでコードが実行される可能性がある。影響を受けるソフトはIE 7/6で、既にこの脆弱性を悪用した標的型攻撃も確認されているという。
 
 セキュリティアドバイザリでは、Windows Vista以降のOSであれば、IEの保護モードによって、攻撃者が取得できる権限は非常に限定されたものになると説明。脆弱性の回避策としては、IEのセキュリティゾーンを高く設定する方法などを紹介しているが、IE8であればこの脆弱性の影響を受けないため、移行に問題が無い場合にはIE8へのアップデートを対策として推奨するとしている。

IE 7/6に新たな脆弱性、既に標的型攻撃も -INTERNET Watch


Posted by kroko 0 Comments: / 0 TrackBack
Comments
Post a comment












Remember personal info?