IEのデータバインディング処理の脆弱性を検証(NTTデータ・セキュリティ) | ScanNetSecurity
2026.06.17(水)

IEのデータバインディング処理の脆弱性を検証(NTTデータ・セキュリティ)

 NTTデータ・セキュリティ株式会社は12月15日、Internet Explorer(IE)におけるデータバインディング処理の脆弱性の再現性について検証を行い、結果を発表した。これは、IEのデータバインディング処理の脆弱性の発表を受けたもの。この脆弱性により、細工されたXMLデー

製品・サービス・業界動向 業界動向
 NTTデータ・セキュリティ株式会社は12月15日、Internet Explorer(IE)におけるデータバインディング処理の脆弱性の再現性について検証を行い、結果を発表した。これは、IEのデータバインディング処理の脆弱性の発表を受けたもの。この脆弱性により、細工されたXMLデータを含むWebページの閲覧、HTMLメールの表示、またはメールの添付を開いた場合に、そのローカルユーザと同じ権限を奪取される可能性がある。

 同社ではこの脆弱性について、IE 7がインストールされたWindows XP SP3をターゲットシステムとして検証を行った。Webページへアクセスすることで、IEの脆弱性を利用し任意のコードが実行され、制御が誘導されるかどうかを検証した。検証の結果、誘導先のコンピュータのコマンドプロンプト上にターゲットシステムのプロンプトが表示された。この結果から、ターゲットシステムの制御に成功したといえる。

http://www.nttdata-sec.co.jp/article/vulner/pdf/report20081215_02(ie).pdf

《ScanNetSecurity》

PageTop

アクセスランキング

  1. アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

    アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

  2. JRAシステムサービスの一部ページで不審な認証画面の表示

    JRAシステムサービスの一部ページで不審な認証画面の表示

  3. 「SUBARUオンラインショップ」で不審な認証画面の表示

    「SUBARUオンラインショップ」で不審な認証画面の表示

  4. セキュリティの教科書(反面教師編):社員のメールを覗きたいCEO

    セキュリティの教科書(反面教師編):社員のメールを覗きたいCEO

  5. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

ランキングをもっと見る
PageTop