「IE」のJScriptスクリプトエンジンに任意コード実行の脆弱性(JVN) | ScanNetSecurity
2026.02.02(月)

「IE」のJScriptスクリプトエンジンに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供するWebブラウザ「Internet Explorer」のJScriptスクリプトエンジンに、メモリ破損の脆弱性が存在すると「JVN」で緊急情報を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月20日、Microsoftが提供するWebブラウザ「Internet Explorer」のJScriptスクリプトエンジンに、メモリ破損の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で緊急情報を発表した。CVSS v3によるBase Scoreは7.1。

Microsoftによると、IE11、IE10、IE9 は、本脆弱性(CVE-2018-8653)の影響を受けない jscript9.dll をデフォルトで使用している。また、JScriptをスクリプトエンジンとして使用し、jscript.dll を明示的に使用しているWebサイトのみが、本脆弱性の影響を受ける。

本脆弱性が悪用されると、特別に細工されたHTMLファイル(Webページやメールの添付文書)、PDFファイル、Microsoft Office文書、Internet Explorerのスクリプトエンジンで作成したコンテンツの挿入をサポートする文書を、ユーザが閲覧することで、任意のコードを実行される可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. 企業が導入検討するも利用しなかったアプリに外部から不正アクセス、顧客の氏名と電話番号が流出

    企業が導入検討するも利用しなかったアプリに外部から不正アクセス、顧客の氏名と電話番号が流出

  4. エフエム東京へのサイバー攻撃を指摘する SNS 投稿、何らかの原因で統計分析用のデータの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃を指摘する SNS 投稿、何らかの原因で統計分析用のデータの一部が流出した事実はあるが機密性の高い情報は含まれず

  5. 笹だんご「田中屋本店」に不正アクセス 677 名のカード情報が漏えい

    笹だんご「田中屋本店」に不正アクセス 677 名のカード情報が漏えい

ランキングをもっと見る
PageTop