Microsoft IEのObjectタグのタイプ属性にリモートから攻撃可能なバッファオーバーフローが見つかる | ScanNetSecurity
2026.01.13(火)

Microsoft IEのObjectタグのタイプ属性にリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のIEのobjectタグのタイプ属性に、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、ユーザの権限で任意のコードが実行される可能性がある。この脆弱性に対する攻撃コードは実環境で

製品・サービス・業界動向 業界動向
サイバーディフェンス社からの情報によると、マイクロソフト社のIEのobjectタグのタイプ属性に、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、ユーザの権限で任意のコードが実行される可能性がある。この脆弱性に対する攻撃コードは実環境で確認されている。パッチはリリースされているが、暫定処置は公開されていない。Typeプロパティでスタックオーバーフローが発生する。バッファのチェックは行われるが、特殊な文字列を使用することによりこのチェックを迂回することができる。ユーザがwebページを表示した際にオーバーフローが発生するようにオブジェクトをコーディングすることにより、ページを表示したユーザの権限で不正なコードを実行したり、IEをクラッシュさせることができる。

※この情報は株式会社サイバーディフェンス
 ( http://www.cyberd.co.jp/ )より提供いただいております。
 サイバーディフェンス社の CyberNoticeBasic サービスの詳細については
 下記のアドレスまでお問い合せください。
 問い合わせ先: scan@ns-research.jp
 情報の内容は以下の時点におけるものです
 【16:18 GMT、08、05、2005】

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

ランキングをもっと見る
PageTop