IPA、Internet Explorerの脆弱性に注意喚起
ブロードバンド
セキュリティ
確認されている脆弱性は「CSSメモリ破損の脆弱性」(CVE-2010-3971)、「初期化されていないメモリ破損の脆弱性」(CVE-2011-0035)、「初期化されていないメモリ破損の脆弱性」(CVE-2011-0036)、「Internet Explorer の安全でないライブラリのロードの脆弱性」(CVE-2011-0038)の4つ。MSからのセキュリティ更新プログラムは、Windowsクライアント上のIEについて深刻度を「緊急」、Windowsサーバー上のIEの深刻度を「警告」と評価している。
このうち「CSSメモリ破損の脆弱性」に関しては、ゼロディ攻撃が既に確認されているという。この脆弱性はInternet Explorer 6/7/8のCSS(Cascading Style Sheets)処理に存在。脆弱性を修正していないIEで、この脆弱性を悪用した攻撃コードを埋め込んだウェブサイトにアクセス、またはそのHTMLメールを開いた場合、攻撃者がローカルユーザーと同じ権限を取得する可能性がある。そのためシステムでアカウントのユーザー権限を低く設定している場合は、管理者ユーザー権限で実行しているユーザーよりも、被る影響が少なくなる可能性がある。
IPAはこれらの脆弱性の修正を含む「MS11-003」(http://www.microsoft.com/japan/security/bulletins/MS11-003e.mspx)を至急適用するよう呼びかけている。修正プログラムの適用方法には、Microsoft Updateによる一括修正と、個別の修正プログラムをダウンロード・インストールする方法がある。
Amazon売れ筋ランキング
-
【New】Amazon Fire TV Stick HD | 手軽にストリーミングをはじめよう | ストリーミングメディアプレイヤー¥6,980 -
Alexa対応音声認識リモコン | 対応する別売りのFire TV本体が必要です¥2,980 -
Amazon Kindle Paperwhite (16GB) 7インチディスプレイ、色調調節ライト、12週間持続バッテリー、広告なし、ブラック¥27,980 -
Kindle Paperwhite シグニチャーエディション (32GB) 7インチディスプレイ、明るさ自動調整、色調調節ライト、12週間持続バッテリー、広告なし、メタリックブラック¥44,980 -
Amazon Kindle - 目に優しい、かさばらない、大きな画面で読みやすい、6週間持続バッテリー、6インチディスプレイ電子書籍リーダー、ブラック、16GB、広告なし¥29,980
-
ホームオフィスチェア¥86,670 -
Furniture Casters - Caster Wheels For Furniture, 4 Pieces Noise-Reducing Roller, Rolling Wheels, Heavy-duty Furnitures Caster Wheel For Workplace Home Kitchen Indoor Bedroom Room Storage Utility¥599 -
Home Home¥2,160 -
『草原の小道 短篇小説佳作12』茹志鵑 他 著 外文出版社日本語翻訳室 他 訳¥749 -
Io... testimone del padre¥7,010
-
漫画 コミック NERVOUS BREAKDOWN なあばすぶれいくだうん 全13巻 全巻セット たがみよしひさ 学習研究社 月刊コミックNORA ノーラコミックス¥10,800 -
犬のメタルサインハンギング | 犬のヴィンテージサインペンダントウォールアート - ノスタルジックな装飾サインプラーク壁犬の恋人、農家、家の装飾のための装飾サイン Sund¥1,209 -
NancyMissY ペット芝生トイレマット人工草小便器パッド屋内子犬犬トイレトレーニングトレイグラスハウストイレトレイ¥3,180 -
Amazonベーシック ペットシーツ 薄型 レギュラー 1回使い捨て 無香料 ホワイト 300枚¥2,834 -
ペットアンドミー 炭シート採用 ペットシーツ 超強力消臭 5回吸収 7層構造 全面接着 レギュラー 33×45cm 88枚¥1,498
関連リンク
関連ニュース
-
スマートフォンのウイルスに注意!…1月のウイルス・不正アクセス状況[IPA]
-
ウイルス対策ソフト各社と経産省など、「情報セキュリティ啓発活動」でポスター配布
-
2010年10月~12月、脆弱性対策の公表件数が過去最多……JPCERT/CCとIPA、届出状況を公開
-
Android OSを標的としたボット型ウィルスを確認、主な感染経路はアプリダウンロード時
-
Webメールアプリ「SquirrelMail」に2件の脆弱性が発見……JVNで公表
-
「忘れるな ウイルス今も 進化中」…12月分および2010年年間のウイルス・不正アクセス状況[IPA]
-
EPSON製プリンタドライバに、インストーラがアクセス権を変更する脆弱性
-
“ドライブ・バイ・ダウンロード”攻撃に注意……11月のウイルス・不正アクセス状況[IPA]
-
PDFファイルに潜む新たなウイルスに注意…10月のウイルス・不正アクセス状況[IPA]
-
迷惑メールで拡散する新ウイルス「VBMania」登場……9月のウイルス・不正アクセス状況[IPA]



