IEに任意のコードを実行される脆弱性、すでに攻撃コードを確認(JVN) | ScanNetSecurity
2026.09.13(日)

IEに任意のコードを実行される脆弱性、すでに攻撃コードを確認(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月14日、マイクロソフトが提供する「Microsoft Internet Explorer」に任意のコードが実行される脆弱性が確認されたと「Japan Vul

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月14日、マイクロソフトが提供する「Microsoft Internet Explorer」に任意のコードが実行される脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で発表した。なお、本脆弱性を使用した攻撃コードが確認されている。

Internet Explorerのバージョン6、7、8には、mshtml.dllライブラリのCSS処理に起因する解放済みメモリ使用の(use-after-free)脆弱性が存在する。この脆弱性が悪用されると、細工されたHTMLドキュメントを閲覧した場合に、ユーザの権限で任意のコードが実行される可能性がある。現時点ではマイクロソフトから対策方法は公表されていない。なおJVNでは、「DEP(Data Execution Prevention)を有効にする」「[インターネット] ゾーンのセキュリティ設定を『高』にする」「アクティブスクリプトを無効にする」ことで、本脆弱性の影響を軽減することが可能としている。

http://jvn.jp/cert/JVNVU634956/index.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

    立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

  2. いまでやが管理する注文情報が外部流出した可能性、フィッシングサイト上でカード情報を入力する被害も

    いまでやが管理する注文情報が外部流出した可能性、フィッシングサイト上でカード情報を入力する被害も

  3. フロンティア AI 時代の脆弱性対処を支援するセキュリティ向け AI 技術「cotomi Security for Industry」を NEC が開発

    フロンティア AI 時代の脆弱性対処を支援するセキュリティ向け AI 技術「cotomi Security for Industry」を NEC が開発

  4. 非表示のシートが含まれていることに気づかないまま掲載 ~ 大川市ホームページで公開した名簿データ

    非表示のシートが含まれていることに気づかないまま掲載 ~ 大川市ホームページで公開した名簿データ

  5. 通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

    通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

ランキングをもっと見る
PageTop