IEに深刻な脆弱性発覚、XPにはパッチも発行されず

2014.04.28 23:35
  • このエントリーをはてなブックマークに追加

140429_ievulnarability.jpg


4人にひとりが使ってるIE。

マイクロソフトによると、Internet Explorerの全バージョンで新たなゼロデイ脆弱性が発見されました。Internet Explorerってまだ使ってる人いるの?なんて言うなかれ、今でも4人にひとり以上が使っているんです。

この脆弱性を悪用したケースとしては、すでにIEのバージョン9、10、11をターゲットとしたものが確認されています。それは「解放済みメモリ使用(use after free)」攻撃と呼ばれていて、マイクロソフトは次のように説明しています。

この脆弱性は、Internet Explorerがメモリ内の削除済み、または適切に割り当てられなかったオブジェクトにアクセスする方法において存在します。この脆弱性によってメモリが破損され、攻撃者はInternet Explorerの現行ユーザーを装って任意のコードを実行できるようになります。攻撃者はこの脆弱性を悪用することを目的に特殊なWebサイトをホストし、そのWebサイトにユーザーを誘い出す可能性があります。

マイクロソフトは現在問題を調査中で、今後臨時セキュリティパッチをリリースするようです。セキュリティ会社のFire EyeによればInternet Explorerユーザーはブラウザ市場の26%を占めるので、早めの対処が望まれます。

ちなみにサポートが終了したWindows XPに関してはこの脆弱性に対するパッチが発行されないので、まだWindows XPを使っている人のリスクはますます高まります。でもたとえば米国国税庁なんかも、まだXP使ってるんですけどね…。


source:Microsoft via Cnet

Ashley Feinberg - Gizmodo US[原文
(miho)

  • このエントリーをはてなブックマークに追加
  • ノートン セキュリティ 優待版 Windows版 (最新・3台版) [ダウンロード]
  • シマンテック
  • 【Amazon.co.jp限定】カスペルスキー 2014 マルチプラットフォーム セキュリティ 1年1台版 ダウンロード版
  • カスペルスキー
EDITORS
編集長
尾田和実 *
副編集長
松葉信彦 *
編集部(問い合わせ先
瀧佐喜登 *
鴻上洋平 *
鈴木康太 *
河原田長臣 *
嘉島唯 *
WRITERS
satomi
junjun
湯木進悟
そうこ
mayumine
mio
miho
Rumi
mana yamaguchi
たもり
武者良太
三浦一紀
野間恒毅
小暮ひさのり
KITAHAMA Shinya
塚本直樹
徳永智大
ハイロック
ホシデトモタカ
DESIGNER
前田龍一
ADVERTISING
( 問い合わせ先 )
城口智義
津田一成
及川恵利
土井孝彦
前山尋美
碓井真紀
手島湖太郎
山口倫生
長老
清田いちる
アイコンアットラージ
小林弘人
infobahn Inc.
パブリッシャー
今田素子 *
* =[mediagene Inc.
サーバ管理
heartbeats
・関連メディア