パスワードを忘れた? アカウント作成
12152 story

まだパッチのないIEの脆弱性にゼロデイ攻撃 8

ストーリー by mhatta
触らぬページに祟りなし 部門より

Firefox使いのSassy曰く、"ITmediaによると、Secuniaが3月22日に報告した「HTML のオブジェクトが予期しないメソッド呼び出しを処理する方法の脆弱性」によるゼロデイ攻撃が現在エスカレートしている、とのことだ。eWeekの記事によれば、一番最初の攻撃は3月25日に発見されており、SDbotというトロイの木馬の亜種をインストールさせる不正コードをばらまく20以上のホストと100以上のURLのリストがあるらしい。そして不正なURLは現在も増加中。12月に起きたWMFの脆弱性を利用した攻撃者の一部が今回も様々なサイトでテストしているとも言われ、攻撃がさらに広まれば、Microsoftによる臨時パッチのリリースもあるだろう。とりあえずInternet Explorer 6ユーザーはActive Scriptを無効にすることで攻撃を回避できる。(セキュリティホールmemoも参照されたし)
なおSecuniaは今日Internet Explorer Unspecified Automatic .HTA Application Executionという別の脆弱性を報告している。こちらの対策方法も「Active Scriptを無効にする」「信頼できないサイトを訪問しない」であることを付け加えておく。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
typodupeerror

物事のやり方は一つではない -- Perlな人

読み込み中...