セキュリティ アドバイザリ(979352)を発表(マイクロソフト) | ScanNetSecurity
2026.03.15(日)

セキュリティ アドバイザリ(979352)を発表(マイクロソフト)

 マイクロソフト株式会社は1月15日、「マイクロソフト セキュリティ アドバイザリ(979352)Internet Explorer の脆弱性により、リモートでコードが実行される」を公開した。同社はInternet Explorer 6利用者を狙った脆弱性を悪用した限定的な標的型攻撃の報告について

製品・サービス・業界動向 業界動向
 マイクロソフト株式会社は1月15日、「マイクロソフト セキュリティ アドバイザリ(979352)Internet Explorer の脆弱性により、リモートでコードが実行される」を公開した。同社はInternet Explorer 6利用者を狙った脆弱性を悪用した限定的な標的型攻撃の報告について現在調査中であり、本アドバイザリでは、この問題に対する回避策および問題を緩和する要素とともに、影響を受けるInternet Explorerのバージョンに関する情報を提供している。

 この脆弱性は、Internet Explorerの無効なポインター参照に存在する。オブジェクトが削除された後でも、特定の状況でその無効なポインターにアクセスすることができる可能性がある。細工された攻撃では、解放されたオブジェクトにアクセスしようとして、Internet Explorerでリモートでコードが実行される可能性がある。

http://www.microsoft.com/japan/technet/security/advisory/979352.mspx

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. ガートナー、ランサムウェア攻撃対策として国内企業が取るべき 4 つのアクションを発表

    ガートナー、ランサムウェア攻撃対策として国内企業が取るべき 4 つのアクションを発表

  3. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  4. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  5. EC サイトを狙うデジタルスキミング、どう犯罪は行われるのか

    EC サイトを狙うデジタルスキミング、どう犯罪は行われるのか

ランキングをもっと見る
PageTop