ハッカーの間では既知だった IE telnet 脆弱性 | ScanNetSecurity
2026.09.21(月)

ハッカーの間では既知だった IE telnet 脆弱性

 11月28日に CERT に IE の telnet 脆弱性が報告された。30日には、CIAC にもレポートがあがっている。

製品・サービス・業界動向 業界動向
 11月28日に CERT に IE の telnet 脆弱性が報告された。30日には、CIAC にもレポートがあがっている。

Microsoft Internet Explorer (IE) calls telnet.exe with unsafe command-line arguments ("Telnet Invocation")
http://www.kb.cert.org/vuls/id/952611

Microsoft Internet Explorer calls telnet.exe with unsafe command-line arguments
http://www.ciac.org/ciac/bulletins/m-024.shtml

 この脆弱性は、HTML ページに telnet タグを埋め込むことにより、利用者のクライアントの telnet クライアントを起動するものである。telnet クライアントのタグで悪意あるコードを記述することで、telnet で可能なさまざまなコードを実行できる。
 わかりやすい攻撃としては、スタートアップに不正なプログラムファイルをダウンロードしておくなどである。

 この telnet 脆弱性は、HTML ページにしかけるトラップのひとつとして利用されていた。例えば、利用者は、proxy を経由するなど、さまざまな方法で、自身のIPアドレスを隠蔽することが可能である。しかし、telnet を起動させることにより、端末のIP アドレスを特定することができる。かなり強引かつ有効性には疑問があるやり方であるが、一部では、利用されることもあったらしい。

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 「Firefox」にクラッシュを引き起こされる脆弱性、攻撃も確認(JPCERT/CC)

    「Firefox」にクラッシュを引き起こされる脆弱性、攻撃も確認(JPCERT/CC)

  2. サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

    サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

  3. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

  4. データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

    データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

  5. サイバーセキュリティ総務大臣奨励賞:中島明日香氏、神薗雅紀氏、島根県邑南町など受賞(総務省)

    サイバーセキュリティ総務大臣奨励賞:中島明日香氏、神薗雅紀氏、島根県邑南町など受賞(総務省)

ランキングをもっと見る
PageTop