ニュース
IEのゼロデイ脆弱性、攻撃回避策の手順をマイクロソフトが説明
(2014/4/30 18:53)
日本マイクロソフト株式会社は30日、Internet Explorer(IE)に発見されたゼロデイ脆弱性について、OS別の攻撃回避策を公式ブログに掲載した。
IEに対しては、現在サポートされているすべてのバージョン(IE6〜11)に影響のある脆弱性が発見され、既にこの脆弱性を悪用する標的型攻撃の発生も確認されている。
マイクロソフトでは、現時点でこの脆弱性に対するセキュリティ更新プログラムを提供していない。このため、攻撃の回避策としては、FirefoxやGoogle Chromeなど、IE以外のブラウザーを使うことが挙げられる。
IEを使用する場合の回避策としては、マイクロソフトでは「VMLの無効化」「拡張保護モードの有効化」「EMETの導入」の3種類を挙げ、個人ユーザーと企業ユーザーの場合、使用しているOSの種類別にそれぞれ推奨する回避策を説明している。
個人ユーザーで、Windows VistaおよびWindows 7以降(32ビット版)の場合
個人ユーザーで、Windows Vistaおよび32ビット版のWindows 7以降の場合は、「VMLの無効化」を行うことを推奨している。
VMLの無効化手順としては、まずコマンドプロンプトを管理者権限で開く必要がある。Windows 7/Vistaの場合には、「スタートボタン」→「すべてのプログラム」→「アクセサリ」の「コマンドプロンプト」を右クリックして、「管理者として実行」をクリック。Windows 8.1/8の場合には、デスクトップで「スタートボタン」を右クリックして「コマンドプロンプト(管理者)」をクリックする。
コマンドプロンプトが管理者権限で開かれたら、「"%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll"」を入力し、エンターキーを押して実行する。64ビット版OSの場合は、「"%SystemRoot%\System32\regsvr32.exe" -u "%CommonProgramFiles(x86)%\Microsoft Shared\VGX\vgx.dll"」も実行する。ダイイアログボックスが表示され、無効化が成功したことが表示されれば「OK」を押してダイアログボックスを閉じる。その後、IEを再起動する。
個人ユーザーで、Windows 7以降(64ビット版)の場合
個人ユーザーで、Windows 7以降の64ビット版の場合は、IE10以降を使用するとともに、「拡張保護モードの有効化」を行うことを推奨している。
拡張保護モードの有効化手順は、IEを起動して「ツール」ボタン(歯車マーク)から「インターネットオプション」を選択し、「詳細設定」タブの設定項目の中から「拡張保護モードを有効にする」および「拡張保護モードで64ビットプロセッサを有効にする」(IE11で64ビット版の場合)のチェックをオンにする。
「OK」をクリックしてインターネットオプションを閉じ、OSを再起動することで設定が完了する。
企業ユーザーの場合
企業ユーザーの場合には、Windows VistaおよびWindows 7以降の32ビット版については、脆弱性緩和ツールのEMET(Enhanced Mitigation Experience Toolkit)を導入することが最も効果が高い対策だとしている。EMETの導入が難しい場合には、個人向けの回避策と同様に、VMLの無効化を推奨している。
Windows 7以降の64ビット版の場合は、個人向けの回避策と同様に、拡張保護モードを有効にすることを推奨している。
最新ニュース
- IEのゼロデイ脆弱性、攻撃回避策の手順をマイクロソフトが説明[2014/04/30]
- 三井住友カードをかたるフィッシングに注意[2014/04/30]
- リクルート、ポイントサービスを2015年春に「Ponta」に統合[2014/04/30]
- 国内初の新gTLD登録データ預託サービス、ミライト情報システムとJPRS協業[2014/04/30]
- 「My SoftBank」などに外部漏洩のパスワードで不正アクセス[2014/04/30]
- 「Google Chrome」セキュリティアップデート、9件の脆弱性を修正[2014/04/30]
- 「Firefox 29」正式版公開、ユーザーインターフェイスを刷新[2014/04/30]
- Flash Playerがセキュリティアップデート、ゼロデイ脆弱性を修正[2014/04/30]
- 「Office 365でOneDriveしか使えないのはおかしい」[2014/04/30]
- NTT西、ビデオや写真をデジタル化する「思い出アルバム on フレッツ」[2014/04/30]
- IE6〜11に影響のあるゼロデイ脆弱性、すでに標的型攻撃も確認[2014/04/28]
- INTERNET Watchアクセスランキング [2014/4/21〜2014/4/27][2014/04/28]
- 米Microsoft、Nokia買収を完了〜2万5000人の従業員が加わる[2014/04/28]
- ヤフー2013年度決算、広告事業の好調で17年連続の増収[2014/04/25]
- 格安SIM「U-mobile*d」がヨドバシカメラとケーズデンキの店頭で販売開始[2014/04/25]
- 楽天、二重価格表示問題で謝罪会見〜従業員18人が店舗に不当価格表示を提案[2014/04/25]
- PS4のニコ生配信対応アップデートは4月30日実施、動画編集機能も追加[2014/04/25]
- ヤフーとTwitterが広告オンラインセールスで協力、中小企業向けサービス提供[2014/04/25]
- iPhoneとタッチ操作に最適化された新Webブラウザ「Opera Coast」[2014/04/25]
- 「MapFan for Android 2013」が5万ダウンロード達成、記念セールで49%オフ[2014/04/25]