japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2006年9月20日 11:50

『IE』に新たなゼロデイ攻撃、対応急ぐ Microsoft

セキュリティ専門家たちによれば、Microsoft (NASDAQ:MSFT) の Web ブラウザ『Internet Explorer』(IE) を標的にした、新たなゼロデイ攻撃が発生しているという。

具体的には、『Vector Markup Language』(VML) の実装コンポーネントに脆弱性が存在し、バッファオーバーフローが発生するおそれがあるというものだ。VML はベクター画像を表現する XML ベースの言語仕様で、HTML ページ内にベクター画像を表示する際に用いる。

Verisign の iDefense Labs 部門によると、ユーザーのパソコンで任意のコードを実行したり、トロイの木馬を送り込むための攻撃経路として、攻撃者たちが同脆弱性を使っているという。

iDefense の Rapid Response Team 担当ディレクタ Ken Dunham 氏は、全てのパッチを適用した IE にも同脆弱性が存在し、これを突く攻撃活動がすでに起きていると述べた。

Dunham 氏はこの攻撃について、再現が容易で、近いうちに大規模な攻撃に拡大するおそれがあると指摘する。

Dunham 氏は、Microsoft が対応するまでの回避策として、『JavaScript』を無効にするよう IE ユーザーに勧めている。

Microsoft は19日、VML コンポーネントの脆弱性に関するセキュリティ勧告「925568」を公開した。同社は勧告の中で、VML コンポーネントの脆弱性を突く攻撃が活発化していることを認めた。

同勧告によると、対応パッチの準備はすでに最終段階にあり、10月の月例更新日 (10月10日) を目処にリリースするという。

関連テーマ
プリンター用
記事を転送
この記事をクリップ!
厳選した九州のお野菜とお米をお届け
厳選した九州のお野菜とお米をお届け 野菜の木では、老舗料亭 沙羅の木が厳選した九州のお野菜とお米をお届けします。 毎週、隔週での定期のご購入も可能です。 入会費、年会費、送料、荷造手数料は無料です。
注目のトピックス
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.