米マイクロソフト、IEで[F1]キーを押すと発生する重大なぜい弱性
この脆弱性は、悪意のあるサイトをIEで開き、表示されたダイアログボックスに従って[F1]キーを押してしまった際に、現在ログオンしているユーザーで任意のコードが実行されてしまう可能性があるというもの。同社では、WindowsヘルプファイルとVBScriptの仕組みに起因すると説明している。なお、Windows Server 2003で、かつIEのセキュリティがデフォルトの設定レベルになっている場合、この脆弱性の影響を受けないという。
同社ではこの脆弱性の調査が完了しだい、月例または定例外のセキュリティ更新プログラムで対応するとしている。
注目ニュース
JPCERT/CCが事務局を務めるフィッシング対策協議会は2日、セゾンカードを騙って偽サイトに誘導しようとするフィッシングメールが出回っているとして注意喚起を発表した。
英Sophos(ソフォス)は23日、2009年のマルウェア感染Webサイトのホスト国ランキングを公表した。世界4か所でウイルスやスパムなどの脅威解析を行っている「SophosLabs」の調査によるも...
RSAセキュリティは18日、米RSAが行ったオンライン・セキュリティ意識調査「RSA Global Online Consumer Survey」について、グローバルの回答と日本の回答を比較検討して...
フィッシング対策協議会(運営・事務局:JPCERT/CC)は8日、緊急情報「VISAをかたるフィッシング」を公開した。
フィッシング対策協議会は21日、セガが運営するオンラインゲーム『ファンタシースターユニバース』(PSU)を騙るフィッシングサイトについて情報を公開した。
情報処理推進機構(IPA)は18日、情報詐取を目的として特定の組織に送られる“不審メール”の相談窓口である「不審メール110番」について、最新情報を追加し、あらためて紹介する文章を公開した。
フィッシング対策協議会は5日、「モバゲータウン」「mixi」などの携帯向けサイトを装ったフィッシングサイトが存在するとして、注意喚起を行った。
米McAfee, Inc.(マカフィー)は15日、年末年始にサイバー犯罪者の活動がより活発になることから、コンピュータユーザーが注意すべきもっとも危険なオンライン詐欺「2010年、12のオンライン詐...
フィッシング対策協議会(運営・事務局:JPCERT/CC)は8日、緊急情報「VISAをかたるフィッシング」を公開した。
エフセキュアは2日、2009年度のセキュリティを総括した文章を発表した。
RSAセキュリティは30日、フィッシングやオンライン犯罪関連情報をとりまとめた「Monthly AFCC NEWS」を公表した。
G Data Softwareは29日、アンダーグラウンドで行われているネット犯罪の仕組みや商品・サービスの取引の実態を調査した結果を、「裏経済白書」として発表した。
慶應義塾大学大学院メディアデザイン研究科とデジタルアーツは19日、「青少年のインターネット・携帯電話利用に関するアンケート」の結果を公表した。
米VeriSignは、「中間者攻撃(Man-In-The-Middle攻撃)」に関するあらたな手口が発表されたことを受けて対策を呼びかけている。
フィッシング対策協議会(Council of Anti-Phishing Japan)は10日、Yahoo! Japanを騙ったフィッシングサイトの存在を発表した。












![米マイクロソフトは現地時間1日、Internet Explorer(IE)上で[F1]キーを押すと発生する重大な脆弱性があると発表した。の画像](/imgs/article/97272.jpg)
![米マイクロソフトは現地時間1日、Internet Explorer(IE)上で[F1]キーを押すと発生する重大な脆弱性があると発表した。の画像](/imgs/article/97273.jpg)
![米マイクロソフトは現地時間1日、Internet Explorer(IE)上で[F1]キーを押すと発生する重大な脆弱性があると発表した。の画像](/imgs/article/97274.jpg)






















