Microsoft IE8のmshtml.dll ライブラリに解放済みメモリを使用する脆弱性(JVN) | ScanNetSecurity
2026.08.20(木)

Microsoft IE8のmshtml.dll ライブラリに解放済みメモリを使用する脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月7日、Microsoft Internet Explorer 8(IE8)のmshtml.dllライブラリに、解放済みメモリを使用する(use-after-free)脆弱性が確

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月7日、Microsoft Internet Explorer 8(IE8)のmshtml.dllライブラリに、解放済みメモリを使用する(use-after-free)脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で発表した。

この問題が悪用されると、ユーザのWebブラウザをクラッシュされたり、ユーザ権限で任意のコードを実行される可能性がある。現時点でMicrosoftから対策方法は公開されておらず、JVNではEnhanced Mitigation Experience Toolkit(EMET)を利用することで本脆弱性の影響を軽減できるとしている。

http://jvn.jp/cert/JVNVU427980/index.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 杉並区が郵便宛名ラベルに「国籍」を記載 ~ データ出力時の項目選択誤り

    杉並区が郵便宛名ラベルに「国籍」を記載 ~ データ出力時の項目選択誤り

  2. ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態に

    ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態に

  3. 生命保険契約照会システムで利用者の一部情報が閲覧可能な状態

    生命保険契約照会システムで利用者の一部情報が閲覧可能な状態

  4. アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

    アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

  5. 丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

    丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

ランキングをもっと見る
PageTop