新たに公開された未パッチのIE脆弱性についてゼロデイ攻撃デモを紹介(Panda Japan) | ScanNetSecurity
2026.09.13(日)

新たに公開された未パッチのIE脆弱性についてゼロデイ攻撃デモを紹介(Panda Japan)

Panda Japanは3月11日、マイクロソフト株式会社が3月10日に公開した新たなアドバイザリ「Internet Explorer の脆弱性により、リモートでコードが実行される(981374)」について、ゼロデイ脆弱性攻撃デモンストレーションを発表した。この脆弱性はInternet Explorer 6お

製品・サービス・業界動向 業界動向
Panda Japanは3月11日、マイクロソフト株式会社が3月10日に公開した新たなアドバイザリ「Internet Explorer の脆弱性により、リモートでコードが実行される(981374)」について、ゼロデイ脆弱性攻撃デモンストレーションを発表した。この脆弱性はInternet Explorer 6および7で使用されるポインタ参照が無効であることが原因で、リモートからコードを実行されるというもの。

同社が実際に観測した攻撃では、この脆弱性利用コードは個人情報や機密情報を盗むために作られたトロイの木馬をロードする。実際にトロイの木馬がダウンロードされる様子をムービーで紹介している。同社ではこの脆弱性の回避策として、セキュリティ対策ソフトによる保護のほか、追加処置としてFirefoxやOperaといったIE以外のブラウザを使うか、Internet Exploror 8にアップグレードする方法もあるとしている。

http://pandajapanblogs.blogspot.com/2010/03/ie.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

    立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

  2. フロンティア AI 時代の脆弱性対処を支援するセキュリティ向け AI 技術「cotomi Security for Industry」を NEC が開発

    フロンティア AI 時代の脆弱性対処を支援するセキュリティ向け AI 技術「cotomi Security for Industry」を NEC が開発

  3. 通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

    通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

  4. いまでやが管理する注文情報が外部流出した可能性、フィッシングサイト上でカード情報を入力する被害も

    いまでやが管理する注文情報が外部流出した可能性、フィッシングサイト上でカード情報を入力する被害も

  5. 耳鼻咽喉科の廃棄予定の問診票を裏紙使用し患者に交付

    耳鼻咽喉科の廃棄予定の問診票を裏紙使用し患者に交付

ランキングをもっと見る
PageTop