IEとOutlookで任意のプログラムが実行される問題が発覚 | ScanNetSecurity
2026.04.19(日)

IEとOutlookで任意のプログラムが実行される問題が発覚

 Internet ExplorerとOutlook/Outlook Expressで、任意のプログラムが実行可能になる問題が発見された。この問題はHTMLに仕込まれたコードによって発生する物。innerHTML、insertAdjacentHTMLやouterHTMLにより、codebaseから任意のコマンドやプログラムを実行すること

製品・サービス・業界動向 業界動向
 Internet ExplorerとOutlook/Outlook Expressで、任意のプログラムが実行可能になる問題が発見された。この問題はHTMLに仕込まれたコードによって発生する物。innerHTML、insertAdjacentHTMLやouterHTMLにより、codebaseから任意のコマンドやプログラムを実行することが出来る。これにより、Webサイトを開いただけで、ハードディスクのフォーマットが行われる可能性があるなど、非常に危険な問題となっている。

 さらに、ActiveXやJavaをオフにしていても実行されてしまうため、十分な注意が必要とされる。少なくとも、Outlook/Outlook ExpressのユーザーはHTMLメールを受け取らない設定などにする必要があるだろう。


□ 関連情報

 SecurePoint
 IE execution of arbitrary commands without Active Scripting or
 ActiveX (GM#001-IE)
http://msgs.securepoint.com/cgi-bin/get/bugtraq0203/24.html

 SecuriTeam.com
 Executing Arbitrary Commands without Active Scripting or ActiveX
http://www.securiteam.com/windowsntfocus/5ZP0N2A6AQ.html

(詳しくはScan Daily EXpressおよびScan 本誌をご覧下さい)
http://vagabond.co.jp/vv/m-sdex.htm
http://vagabond.co.jp/vv/m-sc.htm


《ScanNetSecurity》

PageTop

アクセスランキング

  1. 「FNJPNews」が改ざん被害、Google reCAPTCHA を模した偽のポップアップが表示される状態に

    「FNJPNews」が改ざん被害、Google reCAPTCHA を模した偽のポップアップが表示される状態に

  2. 不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

    不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

  3. マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

    マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

  4. JIPDEC、アクセス権限設定不備による個人情報誤公開に注意呼びかけ

    JIPDEC、アクセス権限設定不備による個人情報誤公開に注意呼びかけ

  5. サイバーから物理介入まで一気通貫 SECON 2026で見た

    サイバーから物理介入まで一気通貫 SECON 2026で見た"理想のセキュリティ"

ランキングをもっと見る
PageTop