ウェブセンス、IEの新しいゼロ・デイ脆弱性の注意喚起 | ScanNetSecurity
2026.09.21(月)

ウェブセンス、IEの新しいゼロ・デイ脆弱性の注意喚起

ウェブセンス・ジャパン株式会社は2月14日、米Websense社Security Labsが発表したIE(Internet Explorer)の新たなゼロデイ脆弱性について注意を呼びかけている。この脆弱性は、以前悪用されたことがある「ドラッグ・アンド・ドロップ」の脆弱性と似ており、悪用されると

製品・サービス・業界動向 業界動向
ウェブセンス・ジャパン株式会社は2月14日、米Websense社Security Labsが発表したIE(Internet Explorer)の新たなゼロデイ脆弱性について注意を呼びかけている。この脆弱性は、以前悪用されたことがある「ドラッグ・アンド・ドロップ」の脆弱性と似ており、悪用されると、エンド・ユーザの承諾なしでコードを実行できる可能性があるという。

この脆弱性を悪用するには、専用のWebサイトを作成してユーザをだまし、アイテムをひとつのウインドウから別のウインドウにドラッグ・アンド・ドロップするように仕向ける。新しくアクティブになったウィンドウ上でユーザがマウスのボタンを離すと、ユーザの承諾なしでコードが実行される。

同社ではこの脆弱性について、悪用が容易ではないとしながらも危険性がないとは言い切れないとして注意を呼びかけている。なお、米国時間2月13日現在では、この脆弱性を悪用するサイトは確認されていないとしている。

Websense Security Labs
http://www.websensesecuritylabs.com/alerts/alert.php?AlertID=423

《ScanNetSecurity》

PageTop

アクセスランキング

  1. サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

    サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

  2. マネジメントサービスセンターのホームページに不正アクセス、管理者権限の取得や改ざんを確認

    マネジメントサービスセンターのホームページに不正アクセス、管理者権限の取得や改ざんを確認

  3. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

  4. セコムトラスト、10 / 14・15 にWebセミナー開催 ~ 検査成績書や校正証明書などの「電子化と偽造・改ざん対策」解説

    セコムトラスト、10 / 14・15 にWebセミナー開催 ~ 検査成績書や校正証明書などの「電子化と偽造・改ざん対策」解説PR

  5. 「Firefox」にクラッシュを引き起こされる脆弱性、攻撃も確認(JPCERT/CC)

    「Firefox」にクラッシュを引き起こされる脆弱性、攻撃も確認(JPCERT/CC)

ランキングをもっと見る
PageTop