IEに、悪意あるWebサイト上のドラッグ&ドロップ操作でファイルをダウンロードされる脆弱性 | ScanNetSecurity
2026.03.12(木)

IEに、悪意あるWebサイト上のドラッグ&ドロップ操作でファイルをダウンロードされる脆弱性

──────────────────────────────〔Info〕─
◆「管理不行き届きのサーバの発見」「サーバ事業者の管理状況の確認」 ◆
◆「セキュリティホールの影響評価」「不正中継状況の網羅的なチェック」◆

製品・サービス・業界動向 業界動向
──────────────────────────────〔Info〕─
◆「管理不行き届きのサーバの発見」「サーバ事業者の管理状況の確認」 ◆
◆「セキュリティホールの影響評価」「不正中継状況の網羅的なチェック」◆

≫≫≫≫【co.jpドメイン サーバ実態データベース 2004年 上半期】
      http://www.ns-research.jp/cgi-bin/ct/p.cgi?cod03_netsec
───────────────────────────────────

 デンマークのSecuniaを始め、多くのセキュリティベンダがマイクロソフトIEの新たな脆弱性を指摘、注意を呼びかけている。この脆弱性を悪用されると、悪意あるWebサイト上でドラッグ&ドロップ操作を行うだけで、任意の場所にファイルをダウンロードされてしまう可能性がある。これはIEがDHTML(ダイナミックHTML)のイベントを適切に処理していないことが原因で、ウイルスなど悪意あるファイルをスタートアップフォルダにダウンロードされると、起動時に自動的に実行されてしまう。なお、マイクロソフトからこの脆弱性に対するパッチは公開されていない。


Secunia - Advisoires:Microsoft Internet Explorer Drag and Drop Vulnerability
http://secunia.com/advisories/12321/

《ScanNetSecurity》

PageTop

アクセスランキング

  1. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  2. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  3. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  4. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  5. 宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

    宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

ランキングをもっと見る
PageTop