IEに、悪意あるWebサイト上のドラッグ&ドロップ操作でファイルをダウンロードされる脆弱性 | ScanNetSecurity
2026.05.28(木)

IEに、悪意あるWebサイト上のドラッグ&ドロップ操作でファイルをダウンロードされる脆弱性

──────────────────────────────〔Info〕─
◆「管理不行き届きのサーバの発見」「サーバ事業者の管理状況の確認」 ◆
◆「セキュリティホールの影響評価」「不正中継状況の網羅的なチェック」◆

製品・サービス・業界動向 業界動向
──────────────────────────────〔Info〕─
◆「管理不行き届きのサーバの発見」「サーバ事業者の管理状況の確認」 ◆
◆「セキュリティホールの影響評価」「不正中継状況の網羅的なチェック」◆

≫≫≫≫【co.jpドメイン サーバ実態データベース 2004年 上半期】
      http://www.ns-research.jp/cgi-bin/ct/p.cgi?cod03_netsec
───────────────────────────────────

 デンマークのSecuniaを始め、多くのセキュリティベンダがマイクロソフトIEの新たな脆弱性を指摘、注意を呼びかけている。この脆弱性を悪用されると、悪意あるWebサイト上でドラッグ&ドロップ操作を行うだけで、任意の場所にファイルをダウンロードされてしまう可能性がある。これはIEがDHTML(ダイナミックHTML)のイベントを適切に処理していないことが原因で、ウイルスなど悪意あるファイルをスタートアップフォルダにダウンロードされると、起動時に自動的に実行されてしまう。なお、マイクロソフトからこの脆弱性に対するパッチは公開されていない。


Secunia - Advisoires:Microsoft Internet Explorer Drag and Drop Vulnerability
http://secunia.com/advisories/12321/

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

    三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

  2. YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

    YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

  3. 不審メール送信アカウント廃止 ~ リスク排除の観点

    不審メール送信アカウント廃止 ~ リスク排除の観点

  4. 法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

    法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

  5. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

ランキングをもっと見る
PageTop