Microsoft Edgeに未解決の脆弱性、Google Project Zeroが詳細を公表

今回の脆弱性を悪用した場合、Edgeのセキュリティ機能「Arbitrary Code Guard」(ACG)をかわすことが可能とされる。危険度は「中程度」。

» 2018年02月21日 09時50分 公開
[鈴木聖子ITmedia]

 米GoogleのProject Zeroチームが、Microsoft Edgeの脆弱性に関する詳しい情報を同チームのページに掲載した。最初の報告から90日が経過すると自動的に詳細を公表するという独自のルールに従い、Microsoftによる脆弱性の修正を待たずに公開に踏み切った。

photo GoogleのProject Zeroチームが、Microsoft Edgeの脆弱性に関する詳しい情報を同チームのページに掲載した

 Project Zeroによると、今回の脆弱性を悪用した場合、Edgeのセキュリティ機能「Arbitrary Code Guard(ACG)」をかわし、任意のコード実行といった攻撃が可能になるという。ただし、攻撃を成功させるためには、まず別の脆弱性を突く必要があることから、危険度は「中程度」と評価している。

 Microsoftには2017年11月17日に報告していたが、2018年2月15日の時点で、「当初予想していたよりも修正が難しく、(Googleが決めた)2月の期限に間に合わない公算が大きい」とMicrosoftは説明。米国時間の3月13日に公開する月例セキュリティ更新プログラムで、この脆弱性に対処できる見通しだとしている。

関連キーワード

脆弱性 | Microsoft Edge | セキュリティ

Copyright © ITmedia, Inc. All Rights Reserved.

「Windows 7」サポート終了 対策ナビ

セキュリティ記事ランキング

  • 本日
  • 週間
  • 半月
  • 月間

Special

- PR -

負荷が増える一方、スキル継承が難しい、システムの設計と構築に時間がかかる……。情シス座談会で明らかになった運用管理の課題をオンプレ環境で解決する方法とは

複雑なソフトウェアライセンスの契約をExcelで管理していた千代田化工建設。ミスれば追加ライセンス料金を取られる危険がある中、同社が下した決断は?

ITは進化しているはずなのに、運用管理の負荷は増える一方。複雑さが増したシステムの運用管理をどう効率化すべきか? 専門家に聞いてみました!

グローバル企業が、新たに海外拠点を立ち上げる際に、得てして問題になるのが基幹システムの整備。日本とは違う業務プロセスや商習慣の差も大きな問題に……。

採用国の広がりを背景に、IFRSを企業評価の尺度の1つとして捉える機運も急速に高まっている。果たして企業は今後、IFRSにどう向き合うべきなのか

IoTで大量のデータを瞬時に処理することが求められる今、新たなアーキテクチャへのパラダイムシフトが起こっている。そこで重要な役割を果たすのはクラウドではなく……?

ピックアップコンテンツ

- PR -

注目のテーマ

マーケット解説

- PR -