Internet Explorer 6.0のActiveXコントロールにDoS攻撃を受ける可能性 | ScanNetSecurity
2026.01.13(火)

Internet Explorer 6.0のActiveXコントロールにDoS攻撃を受ける可能性

 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerにはリモートからDoS攻撃を受ける脆弱性がある。IEはActiveXコントロールとのインターフェースとして機能し、IobjectSafetyインターフェースを使用して、オブジェクトの初期化を実行し

製品・サービス・業界動向 業界動向
 サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerにはリモートからDoS攻撃を受ける脆弱性がある。IEはActiveXコントロールとのインターフェースとして機能し、IobjectSafetyインターフェースを使用して、オブジェクトの初期化を実行しても問題がないかのどうか確認を行う。このインターフェースに脆弱性が存在する。安全性チェックプロセスにおいて、COMサーバの安全性が確認されずに、COMサーバプロセスが開始。使用可能なUUID空間を確認し、コントロールを特定することができると、IEのインスタンスがクラッシュし、OSが不安定な状態となる。

※この情報は株式会社サイバーディフェンス
 ( http://www.cyberd.co.jp/ )より提供いただいております。
 サイバーディフェンス社の CyberNoticeBasic サービスの詳細については
 下記のアドレスまでお問い合せください。
 問い合わせ先: scan@ns-research.jp
 情報の内容は以下の時点におけるものです
 【19:33 GMT、3、04、2005】

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

ランキングをもっと見る
PageTop