IEのCSS解析処理におけるメモリ破壊の脆弱性検証レポートを発表(NTTデータ・セキュリティ) | ScanNetSecurity
2025.10.29(水)

IEのCSS解析処理におけるメモリ破壊の脆弱性検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は1月12日、Microsoft社のInternet Explorer(IE)のCSS解析処理におけるメモリ破壊の脆弱性(CVE-2010-3971)に関する検証レポートを公開した。この脆弱性はmshtml.dllライブラリに存在するもので、CSSの解析処理実行時にCStyleSheetオ

脆弱性と脅威 エクスプロイト
NTTデータ・セキュリティ株式会社は1月12日、Microsoft社のInternet Explorer(IE)のCSS解析処理におけるメモリ破壊の脆弱性(CVE-2010-3971)に関する検証レポートを公開した。この脆弱性はmshtml.dllライブラリに存在するもので、CSSの解析処理実行時にCStyleSheetオブジェクトに格納されている配列を処理する際、メモリ上のヒープポインタが適切に初期化されない可能性があるというもの。本脆弱性により、細工されたWebページの閲覧、OutlookやOutlookExpressによる細工されたHTMLメールプレビューなどで、ローカルユーザと同じ権限が奪取される危険性がある。なお、現時点で修正プログラムは提供されていない。

同社では、Windows 7およびInternet Explorer 8を検証ターゲットシステムとして、この脆弱性の再現性を検証した。検証は、ターゲットシステムにIEを通じて細工されたWebページを閲覧させ、IEの脆弱性を利用した攻撃コードを実行することで任意のコードを実行することで、システムの制御を奪取するというものであった。この結果、誘導先のコンピュータ(Windows XP)上にターゲットシステム(Windows 7)のプロンプトが表示されたことから、ターゲットシステムの制御の奪取に成功したことが検証された。
(吉澤亨史)

http://www.nttdata-sec.co.jp/article/vulner.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得

    関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得

  2. 生保営業社員が解約手続に元営業社員を同席させ顧客情報を漏えい

    生保営業社員が解約手続に元営業社員を同席させ顧客情報を漏えい

  3. 野村證券の委託先企業が利用するクラウドサービスに不正アクセス

    野村證券の委託先企業が利用するクラウドサービスに不正アクセス

  4. 15,210 名分の初診アンケート記入の個人情報が漏えいした可能性 ~ 整体・マッサージ店の PC に不正アクセス

    15,210 名分の初診アンケート記入の個人情報が漏えいした可能性 ~ 整体・マッサージ店の PC に不正アクセス

  5. 今日もどこかで情報漏えい 第41回「2025年9月の情報漏えい」不正持ち出し情報を入手して特殊詐欺グループに提供 上流下流すべて真っ黒

    今日もどこかで情報漏えい 第41回「2025年9月の情報漏えい」不正持ち出し情報を入手して特殊詐欺グループに提供 上流下流すべて真っ黒

ランキングをもっと見る
PageTop