今週のお役立ち情報
MSがIE 7の脆弱性を確認、アドバイザリーを公開
2008年12月12日08時19分 / 提供:ITmedia
Internet Explorer(IE)7のゼロデイの脆弱性を突いた攻撃が発生している問題で、米Microsoftがこの情報を確認し、12月10日付でアドバイザリーを公開した。
Microsoftのこれまでの調査によると、攻撃はWindows XP SP2/SP3、Windows Server 2003 SP1/SP2、Windows Vista/SP1、Windows Server 2008の各OSで実行されているIE 7を狙って仕掛けられていることが分かったという。
攻撃者は細工を施したWebサイトを開設し、ユーザーをそのサイトにおびき寄せる手口でこの問題を悪用する。正規サイトが改ざんされたり、広告やユーザーがコンテンツを投稿できるサイトが利用される可能性もある。
SANS Internet Storm Centerによれば、実際にSQLインジェクションを使って正規サイトに不正スクリプトを仕込む攻撃が起きていることが判明。この脆弱性を突いた攻撃は増えているようだという。
Microsoftのアドバイザリーでは攻撃を避ける方法として、(1)インターネットのセキュリティゾーンを「高」に設定する、(2)アクティブスクリプトの設定で「ダイアログを表示する」または「無効にする」のオプションを選ぶ、(3)DEPを有効にする――という回避策を紹介。ユーザーがこれらの措置を取っていれば、攻撃は成功しないことが確認されたとしている。
ただしこれらの設定にすると、一部のサイトが適切に機能しなくなるなどの問題も発生する可能性がある。Microsoftは調査を完了後、月例パッチまたは臨時パッチでの脆弱性解決を含め、適切な措置を取るとしている。
IE 7にゼロデイの脆弱性、月例パッチでは未解決
12月のMS月例パッチ公開、既に一部が悪用も
【Internet Explorer 7】に関連する最新記事
【Microsoft(マイクロソフト)】に関連する最新記事
【脆弱性】に関連する最新記事
Microsoftのこれまでの調査によると、攻撃はWindows XP SP2/SP3、Windows Server 2003 SP1/SP2、Windows Vista/SP1、Windows Server 2008の各OSで実行されているIE 7を狙って仕掛けられていることが分かったという。
攻撃者は細工を施したWebサイトを開設し、ユーザーをそのサイトにおびき寄せる手口でこの問題を悪用する。正規サイトが改ざんされたり、広告やユーザーがコンテンツを投稿できるサイトが利用される可能性もある。
SANS Internet Storm Centerによれば、実際にSQLインジェクションを使って正規サイトに不正スクリプトを仕込む攻撃が起きていることが判明。この脆弱性を突いた攻撃は増えているようだという。
Microsoftのアドバイザリーでは攻撃を避ける方法として、(1)インターネットのセキュリティゾーンを「高」に設定する、(2)アクティブスクリプトの設定で「ダイアログを表示する」または「無効にする」のオプションを選ぶ、(3)DEPを有効にする――という回避策を紹介。ユーザーがこれらの措置を取っていれば、攻撃は成功しないことが確認されたとしている。
ただしこれらの設定にすると、一部のサイトが適切に機能しなくなるなどの問題も発生する可能性がある。Microsoftは調査を完了後、月例パッチまたは臨時パッチでの脆弱性解決を含め、適切な措置を取るとしている。
IE 7にゼロデイの脆弱性、月例パッチでは未解決
12月のMS月例パッチ公開、既に一部が悪用も
【Internet Explorer 7】に関連する最新記事
【Microsoft(マイクロソフト)】に関連する最新記事
【脆弱性】に関連する最新記事
Ads by Google
コメントするにはログインが必要です
関連ニュース:脆弱性
- CA、バックアップ製品の脆弱性に対処  ITmedia 12日08時44分
- MSがIE 7の脆弱性を確認、アドバイザリーを公開  ITmedia 12日08時19分
- IE 7にゼロデイの脆弱性、月例パッチでは未解決  ITmedia 11日08時03分
- Google、ActiveX対抗技術「Native Client」を公開  スラッシュドット・ジャパン 10日19時03分
- びわこ競艇、不正アクセスでホームページの運用を一時停止
 ITmedia 10日18時23分
- << CA、バックアップ製品の脆…
- IT一覧
- エムオーテックス株式会社… >>
12,300円
末吉材木店ウェブショップ
|
13,200円
末吉材木店ウェブショップ
|
3,360円
楽天ブックス
|
4,180円
イーベストPC・家電館
|
ITアクセスランキング
- 1
- 投げ売り激化で「0円携帯」復活も 携帯業界に市場拡大の打開策はあるか
ダイヤモンド・オンライン 11日11時05分
(5)
- 2
- 一生に一度は経験しておきたい「ブタの丸焼き」を注文して思う存分食べてみました GIGAZINE 11日20時59分
- 3
- とんでもない理由でリコールされたワイン GIGAZINE 11日18時41分
(1)
- 4
- 世界的人気アニメの18禁同人マンガが児童ポルノであると最高裁が認定、作者に有罪判決 GIGAZINE 11日02時47分
(8)
- 5
- 販売台数は前年比1400%以上、爆発的にヒットした低価格ミニノート市場の勝者が明らかに GIGAZINE 11日12時27分
(2)
- 6
- 制作時間10秒、便利で格安なiPhoneスタンドを手作りしてみた GIGAZINE 11日18時07分
- 7
- iPhoneのカメラに手ぶれ補正機能を追加する「Night Camera」 GIZMODO 11日17時00分
- 8
- 眞鍋かをりが久々のグラビアに! 大人のフェロモンがたっぷり!!
RBB TODAY 11日18時56分
- 9
- 冬ボーナス、「購買意欲減少」が半数 PCは「低価格ノートに需要」
ITmedia 11日18時10分
- 10
- Google Chrome、ベータ版からいよいよ正式版へ移行!〜安定性と速度を向上
RBB TODAY 12日04時31分
注目の情報
その仕事でこの給料?相場はいくらなの?自分の能力がどれくらい評価さ
れているか。意外に知らないホントの適正年収を60秒でスピード査定
WEB上でいくつかの質問に答えるだけ!パソナキャリアが教えます!
すぐに査定!今すぐクリック!