【脆弱性】マイクロソフト、IE 6とIE 7にゼロデイ脆弱性の存在を確認(09/11/24)
米国Microsoftは11月23日、先週公開されたエクスプロイト・コードを使ってWebブラウザ「Internet Explorer」の旧バージョン、IE 6とIE 7が稼働する
PCを乗っ取ることが可能であることを確認した。しかし、同社のセキュリティ・チームは、実際に攻撃が行われた事例はないとしている。
この攻撃コードは、セキュリティ・メーリング・リスト「Bugraq」に11月20日ポストされたもので、IE 6とIE 7の両方が攻撃対象になるという。Microsoftの
広報担当者は、電子メールでの取材に対し「公開されているこのエクスプロイト・コードがIE 6とIE 7(IE 8は含まれない)に影響を与えることを当社と
して確認した」と説明している。
Webブラウザの利用動向を追跡している「Net Applications」の最新データによると、IE 6とIE 7は、現在世界で使用されているWebブラウザのおよそ
41%を占めているという。
Symantecの研究員も、このエクスプロイト・コードに気が付いたが、動作は不安定だという。Symantecの分析チームは、11月21日付けの同社ブログ
への書き込みで「このエクスプロイトは、現在のところ信頼性に乏しいが、近い将来、完全に機能する信頼性の高いコードが登場するはずだ」と警告を
発している。
Webブラウザなどの脆弱性を追跡調査しているデンマークの「Secunia」によると、このエクスプロイトは、IEのレイアウト構文解析機能に含まれる不具合に
つけ込むもので、Windows XP Service Pack(SP)3が稼働する修正プログラム完全導入済みのPCも乗っ取ることができるという。Secuniaは、この脆弱性の
危険度を上から2番目の「高」にランキングしている。
Microsoftは11月24日になって、この脆弱性に関するセキュリティ・アドバイザリ(977981)「Internet Explorerの脆弱性により、リモートでコードが実行される」
を公開。ただし、このセキュリティ・アドバイザリによれば、更新プログラムは現在、開発中とのことであり、提供時期も明らかにされていない。
Microsoftが次にセキュリティ・アップデートをリリースするのは、2週間ほど先の12月8日になる。
現在のエクスプロイト・コードはJavaScriptを必要とするため、SymantecはIE 6とIE 7のJavaScriptを無効にするように呼びかけている。
http://www.computerworld.jp/topics/vs/168389.html
いいかげん8にしろよ
好きにさせとけよ
IEユーザーは遅くて危険なブラウザの方が好きだって言うんだから仕方ない
「マイナーだから攻撃されてませんでした」
ってファッキントッシュレベルの安全性を自慢するフォックソ信者がいらっしゃいました。
酷いなマイクロソフト
Safariの次ぐらいに脆弱性多くないか?
またかよ
ところで、これはChrome Frame使うと回避できるの?
また不具合か
もうIE使うのをやめようかな
ああ、とっととやめてくれ
そうすればIEはより安全なブラウザになる
危険性=使用者の数だからな
IE信者キモス
MS信者によるコピペ荒らし活動ですね
Safariが脆弱なことを隠そうとする、
セキュリティー意識の低いMac信者乙
まぁ結局はどっちもそれなり脆弱性を抱えてるわけだがな
このスレもIEのセキュリティーの低さを証明したものだな
Safariなんてどうでもいいし
Mac信者さえSafariを見捨ててFirefox使うぐらいだからね。
Safariの糞さはMac信者公認。
だからSafariはどうでもいい。
当然IEと比べてもゴミ以下。
Safari使ってるだけで笑い者だよ。
最近IEで見ると崩れるサイトが多いよね
それはない
IEお断りばかりだよ
>>21 お前今日何回嘘書き込んだ?既に2桁じゃねーの?
毎日毎日Appleのために嘘を2chに書き込み続ける日々。
恥ずかしくないの?お前だけだよ。そんなことしてるの。
IE()笑い
IE()悪い
Safariが脆弱なことを隠そうとする、
セキュリティー意識の低いMac信者乙
IEは脆弱だな
IE使用禁止法案が国会へ
そんな妄想を夢見ながら
日曜日を過ごすのであった。
>>29 それみて、IE使用禁止法案が国会へと
早とちりしてしまったの?
恥ずかしくない?
MS信者がフルボッコだなw