米マイクロソフト、IEで[F1]キーを押すと発生する重大なぜい弱性

2010年3月3日(水) 07時46分
Microsoft Security Advisory (981169)の画像
Microsoft Security Advisory (981169)
Help keypress vulnerability in VBScript enabling Remote Code Executionの画像
Help keypress vulnerability in VBScript enabling Remote Code Execution
 米マイクロソフトは現地時間1日、Internet Explorer(IE)上で[F1]キーを押すと発生する重大な脆弱性があると発表した。の画像
 米マイクロソフトは現地時間1日、Internet Explorer(IE)上で[F1]キーを押すと発生する重大な脆弱性があると発表した。
 米マイクロソフトは現地時間1日、Internet Explorer(IE)上で[F1]キーを押すと発生する重大な脆弱性があると発表した。の画像
 米マイクロソフトは現地時間1日、Internet Explorer(IE)上で[F1]キーを押すと発生する重大な脆弱性があると発表した。
 米マイクロソフトは現地時間1日、Internet Explorer(IE)上で[F1]キーを押すと発生する重大な脆弱性があると発表した。の画像
 米マイクロソフトは現地時間1日、Internet Explorer(IE)上で[F1]キーを押すと発生する重大な脆弱性があると発表した。
 米マイクロソフトは1日(現地時間)、Internet Explorer(IE)上で[F1]キーを押すと発生する重大な脆弱性があると発表した。影響を受けるOSはWindows XP/2000/Server 2003で、Windows 7/Vista/Server 2008 R2/Server 2008は対象外。

 この脆弱性は、悪意のあるサイトをIEで開き、表示されたダイアログボックスに従って[F1]キーを押してしまった際に、現在ログオンしているユーザーで任意のコードが実行されてしまう可能性があるというもの。同社では、WindowsヘルプファイルとVBScriptの仕組みに起因すると説明している。なお、Windows Server 2003で、かつIEのセキュリティがデフォルトの設定レベルになっている場合、この脆弱性の影響を受けないという。

 同社ではこの脆弱性の調査が完了しだい、月例または定例外のセキュリティ更新プログラムで対応するとしている。
《RBB TODAY》
注目の情報[PR]

注目ニュース

セゾンカードを騙るフィッシングが登場 〜 日本語メールで偽サイトに誘導

 JPCERT/CCが事務局を務めるフィッシング対策協議会は2日、セゾンカードを騙って偽サイトに誘導しようとするフィッシングメールが出回っているとして注意喚起を発表した。

悪意あるWebサイトのホスト国、2009年に中国を抜いたのは? 〜 ソフォス調べ

 英Sophos(ソフォス)は23日、2009年のマルウェア感染Webサイトのホスト国ランキングを公表した。世界4か所でウイルスやスパムなどの脅威解析を行っている「SophosLabs」の調査によるも...

「“現実とのねじれ”あり」セキュリティ意識に日本と海外で大きな差 〜 RSA分析

 RSAセキュリティは18日、米RSAが行ったオンライン・セキュリティ意識調査「RSA Global Online Consumer Survey」について、グローバルの回答と日本の回答を比較検討して...

VISAをかたるフィッシングメールに注意〜フィッシング対策協議会

 フィッシング対策協議会(運営・事務局:JPCERT/CC)は8日、緊急情報「VISAをかたるフィッシング」を公開した。

ゲーム『ファンタシースターユニバース』を騙るフィッシングサイトが出現

 フィッシング対策協議会は21日、セガが運営するオンラインゲーム『ファンタシースターユニバース』(PSU)を騙るフィッシングサイトについて情報を公開した。

“結局、不審メールってどうすればいいの?” 〜 IPAの相談窓口「不審メール110番」

 情報処理推進機構(IPA)は18日、情報詐取を目的として特定の組織に送られる“不審メール”の相談窓口である「不審メール110番」について、最新情報を追加し、あらためて紹介する文章を公開した。

携帯ユーザーを狙ったフィッシングサイトが出現 〜 対策協議会が注意喚起

 フィッシング対策協議会は5日、「モバゲータウン」「mixi」などの携帯向けサイトを装ったフィッシングサイトが存在するとして、注意喚起を行った。

マカフィー、来年もっとも注意すべき「12のオンライン詐欺」を発表

 米McAfee, Inc.(マカフィー)は15日、年末年始にサイバー犯罪者の活動がより活発になることから、コンピュータユーザーが注意すべきもっとも危険なオンライン詐欺「2010年、12のオンライン詐...

フィッシング対策協議会、“VISAを騙るサイト”について緊急で報告

 フィッシング対策協議会(運営・事務局:JPCERT/CC)は8日、緊急情報「VISAをかたるフィッシング」を公開した。

ワーム“Conficker”が記録的な増加、いまだ猛威振るう 〜 エフセキュア、2009年を総括

 エフセキュアは2日、2009年度のセキュリティを総括した文章を発表した。

“フィッシング+チャット”の、独創的なネット詐欺手口が出現【RSA】

 RSAセキュリティは30日、フィッシングやオンライン犯罪関連情報をとりまとめた「Monthly AFCC NEWS」を公表した。

ネットの“裏経済白書”が登場 〜 「取引商品」からその現金化手法まで潜入調査

 G Data Softwareは29日、アンダーグラウンドで行われているネット犯罪の仕組みや商品・サービスの取引の実態を調査した結果を、「裏経済白書」として発表した。

ワンクリ詐欺やグロ画像に遭遇した生徒がほぼ半数! 〜 慶大、デジタルアーツ共同調査

 慶應義塾大学大学院メディアデザイン研究科とデジタルアーツは19日、「青少年のインターネット・携帯電話利用に関するアンケート」の結果を公表した。

ベリサイン、新手の「中間者攻撃(Man-In-The-Middle攻撃)」への注意を呼びかけ

 米VeriSignは、「中間者攻撃(Man-In-The-Middle攻撃)」に関するあらたな手口が発表されたことを受けて対策を呼びかけている。

Yahoo! Japanを騙ったフィッシングサイトが出現 〜 現在は閉鎖

 フィッシング対策協議会(Council of Anti-Phishing Japan)は10日、Yahoo! Japanを騙ったフィッシングサイトの存在を発表した。

RSS

特集・連載

ブロードバンド/無線LANスポット検索

ブロードバンド検索
-

ピックアップフォト