セキュリティ アドバイザリ(979352)を発表(マイクロソフト) | ScanNetSecurity
2024.05.01(水)

セキュリティ アドバイザリ(979352)を発表(マイクロソフト)

 マイクロソフト株式会社は1月15日、「マイクロソフト セキュリティ アドバイザリ(979352)Internet Explorer の脆弱性により、リモートでコードが実行される」を公開した。同社はInternet Explorer 6利用者を狙った脆弱性を悪用した限定的な標的型攻撃の報告について

製品・サービス・業界動向 業界動向
 マイクロソフト株式会社は1月15日、「マイクロソフト セキュリティ アドバイザリ(979352)Internet Explorer の脆弱性により、リモートでコードが実行される」を公開した。同社はInternet Explorer 6利用者を狙った脆弱性を悪用した限定的な標的型攻撃の報告について現在調査中であり、本アドバイザリでは、この問題に対する回避策および問題を緩和する要素とともに、影響を受けるInternet Explorerのバージョンに関する情報を提供している。

 この脆弱性は、Internet Explorerの無効なポインター参照に存在する。オブジェクトが削除された後でも、特定の状況でその無効なポインターにアクセスすることができる可能性がある。細工された攻撃では、解放されたオブジェクトにアクセスしようとして、Internet Explorerでリモートでコードが実行される可能性がある。

http://www.microsoft.com/japan/technet/security/advisory/979352.mspx

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

  9. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

  10. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

ランキングをもっと見る