米マイクロソフト、IEで[F1]キーを押すと発生する重大なぜい弱性
3月3日7時46分配信 RBB TODAY
拡大写真 |
Microsoft Security Advisory (981169) |
脆弱性を説明する詳細画像
この脆弱性は、悪意のあるサイトをIEで開き、表示されたダイアログボックスに従って[F1]キーを押してしまった際に、現在ログオンしているユーザーで任意のコードが実行されてしまう可能性があるというもの。同社では、WindowsヘルプファイルとVBScriptの仕組みに起因すると説明している。なお、Windows Server 2003で、かつIEのセキュリティがデフォルトの設定レベルになっている場合、この脆弱性の影響を受けないという。
同社ではこの脆弱性の調査が完了しだい、月例または定例外のセキュリティ更新プログラムで対応するとしている。
【関連記事・リンク】
Microsoft Security Advisory(981169)
Help keypress vulnerability in VBScript enabling Remote Code Execution
セゾンカードを騙るフィッシングが登場 〜 日本語メールで偽サイトに誘導(2010年3月2日)
悪意あるWebサイトのホスト国、2009年に中国を抜いたのは? 〜 ソフォス調べ(2010年2月23日)
「“現実とのねじれ”あり」セキュリティ意識に日本と海外で大きな差 〜 RSA分析(2010年2月19日)
最終更新:3月3日7時46分
ソーシャルブックマークへ投稿 0件
この話題に関するブログ 3件
関連トピックス
主なニュースサイトで ソフトウエアの脆弱性 の記事を読む
この記事を読んでいる人はこんな記事も読んでいます
- [新製品]ワコム、大画面液晶ペンタブレットのスペックアップモデル(RBB TODAY)[photo] 2日(火)15時39分
- 京セラ 太陽電池新工場6月稼働へ 低価格品でシャープ追撃[photo](フジサンケイ ビジネスアイ) 8時16分
- サイバーステーション、デジタルサイネージシステムで無料コンテンツ提供開始(japan.internet.com) 2日(火)16時41分