ZDNet Japan Brand Site:
ZDNet Japan
builder

MS、定例外のセキュリティパッチを公開へ--IEの緊急レベルの脆弱性を修正

マイクロソフトは、米国時間12月17日に自動アップデートシステムを介してInternet Explorerの緊急レベルの脆弱性を修正するセキュリティパッチをリリースする。

文:Dawn Kawamoto(CNET News.com)
翻訳校正:編集部   2008年12月17日 11時20分

 Microsoftは米国時間12月16日、「Internet Explorer 7」の脆弱性を狙った悪質なエクスプロイトコードが出回っているとして、セキュリティ情報の事前通知を発表した。

 IE 7はMicrosoft製ブラウザの最新版であり、「Windows XP Service Pack 3」と「Windows Vista」にもバンドルされていることから、危険にさらされているユーザーは広範囲にわたると考えられると、McAfeeのAvert Labsでセキュリティ調査およびコミュニケーション担当ディレクターを務めるDave Marcus氏は述べた。

 12月の第1週から出回っているトロイの木馬AZNはユーザーのシステムに感染し、ほかの形式のマルウェアをダウンロードする危険性がある。

 Microsoftは、17日に自動アップデートシステムを介してセキュリティパッチをリリースすると発表している。

 Marcus氏によると、ユーザーは2つの方法によってエクスプロイトコードの被害に合う可能性があるという。マルウェアのインストールされた悪質なウェブサイトを訪問した場合と、正当なサイトだが、攻撃者が挿入した悪質なスクリプトがバックグラウンドで動作しているサイトを訪問した場合である。いずれの場合も訪問者は自分のシステムが感染したことに気が付かない。

 Marcus氏は、「多くのウェブサイトが、このエクスプロイトをばらまいている」と述べた。感染したサイトの中には、携帯電話向けに無償の壁紙を提供するサイトや、製品関連のサイトを紹介するサイトなどがあった。

この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ

関連情報

  • 「Internet Explorer」にパッチ未対応の脆弱性
    マイクロソフトが米国時間12月9日に公開した月例パッチでは未対応の脆弱性が「Internet Explorer」に発見された。これはXMLパーサ内でヒープオーバーフローを引き起こすもので、近いうちにこの脆弱性を悪用した攻撃が広まる恐れがあるという。
  • Microsoft
ホワイトペーパー
http://japan.zdnet.com/news/sec/story/0,2000056194,20385442,00.htm
MS、定例外のセキュリティパッチを公開へ--IEの緊急レベルの脆弱性を修正

Intel Video Series

sponsored by Intel
  • 3.Composer概要
    Intel Parallel Studioの一部であり、並列プログラムを実装するために役...
  • 4. Inspector概要
    Intel Parallel Studioの一部であり、順次および並列プログラムでメモリ...

ZDNet Japan ニューズレター

企業情報システムの選択、導入、運用管理に役立つ情報を毎朝メール配信します。

ニューズレターの登録・登録情報変更 »