ウェブセンス、IEの新しいゼロ・デイ脆弱性の注意喚起 | ScanNetSecurity
2026.04.16(木)

ウェブセンス、IEの新しいゼロ・デイ脆弱性の注意喚起

ウェブセンス・ジャパン株式会社は2月14日、米Websense社Security Labsが発表したIE(Internet Explorer)の新たなゼロデイ脆弱性について注意を呼びかけている。この脆弱性は、以前悪用されたことがある「ドラッグ・アンド・ドロップ」の脆弱性と似ており、悪用されると

製品・サービス・業界動向 業界動向
ウェブセンス・ジャパン株式会社は2月14日、米Websense社Security Labsが発表したIE(Internet Explorer)の新たなゼロデイ脆弱性について注意を呼びかけている。この脆弱性は、以前悪用されたことがある「ドラッグ・アンド・ドロップ」の脆弱性と似ており、悪用されると、エンド・ユーザの承諾なしでコードを実行できる可能性があるという。

この脆弱性を悪用するには、専用のWebサイトを作成してユーザをだまし、アイテムをひとつのウインドウから別のウインドウにドラッグ・アンド・ドロップするように仕向ける。新しくアクティブになったウィンドウ上でユーザがマウスのボタンを離すと、ユーザの承諾なしでコードが実行される。

同社ではこの脆弱性について、悪用が容易ではないとしながらも危険性がないとは言い切れないとして注意を呼びかけている。なお、米国時間2月13日現在では、この脆弱性を悪用するサイトは確認されていないとしている。

Websense Security Labs
http://www.websensesecuritylabs.com/alerts/alert.php?AlertID=423

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  2. ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

    ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

  3. テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

    テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

  4. 不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

    不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

  5. 生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

    生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

ランキングをもっと見る
PageTop