IEとOutlookで任意のプログラムが実行される問題が発覚 | ScanNetSecurity
2026.06.17(水)

IEとOutlookで任意のプログラムが実行される問題が発覚

 Internet ExplorerとOutlook/Outlook Expressで、任意のプログラムが実行可能になる問題が発見された。この問題はHTMLに仕込まれたコードによって発生する物。innerHTML、insertAdjacentHTMLやouterHTMLにより、codebaseから任意のコマンドやプログラムを実行すること

製品・サービス・業界動向 業界動向
 Internet ExplorerとOutlook/Outlook Expressで、任意のプログラムが実行可能になる問題が発見された。この問題はHTMLに仕込まれたコードによって発生する物。innerHTML、insertAdjacentHTMLやouterHTMLにより、codebaseから任意のコマンドやプログラムを実行することが出来る。これにより、Webサイトを開いただけで、ハードディスクのフォーマットが行われる可能性があるなど、非常に危険な問題となっている。

 さらに、ActiveXやJavaをオフにしていても実行されてしまうため、十分な注意が必要とされる。少なくとも、Outlook/Outlook ExpressのユーザーはHTMLメールを受け取らない設定などにする必要があるだろう。


□ 関連情報

 SecurePoint
 IE execution of arbitrary commands without Active Scripting or
 ActiveX (GM#001-IE)
http://msgs.securepoint.com/cgi-bin/get/bugtraq0203/24.html

 SecuriTeam.com
 Executing Arbitrary Commands without Active Scripting or ActiveX
http://www.securiteam.com/windowsntfocus/5ZP0N2A6AQ.html

(詳しくはScan Daily EXpressおよびScan 本誌をご覧下さい)
http://vagabond.co.jp/vv/m-sdex.htm
http://vagabond.co.jp/vv/m-sc.htm


《ScanNetSecurity》

PageTop

アクセスランキング

  1. アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

    アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

  2. JRAシステムサービスの一部ページで不審な認証画面の表示

    JRAシステムサービスの一部ページで不審な認証画面の表示

  3. 「SUBARUオンラインショップ」で不審な認証画面の表示

    「SUBARUオンラインショップ」で不審な認証画面の表示

  4. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  5. セキュリティの教科書(反面教師編):社員のメールを覗きたいCEO

    セキュリティの教科書(反面教師編):社員のメールを覗きたいCEO

ランキングをもっと見る
PageTop