IEにゼロデイ脆弱性 「いつ攻撃が始まってもおかしくない状況」 今すぐ他ブラウザに変えろ! [転載禁止]©2ch.net [317899433]
トレンドマイクロは5日、同社のセキュリティブログで「Internet Explorerのゼロデイ脆弱性を確認、Universal XSS攻撃の危険性」を公開した。
「いつ攻撃が始まってもおかしくない状況」とも述べ、警戒を呼びかけている。
今回確認された脆弱性は、ユニバーサルクロスサイトスクリプティング(Universal XSS、UXSS)という攻撃を可能にするもの。
不正に細工したURLにユーザーをアクセスさせることで、正規サイトの改変、認証情報の搾取、
不正スクリプトの実行、別の不正サイトへ誘導、といった攻撃ができるという。
具体例としては、「より巧妙なフィッシングサイト」を挙げている。攻撃用のURLにアクセスすると、
ネットバンキングなど正規ドメインにアクセスしているように見せかけつつも、攻撃者に対して認証情報などを送信してしまう。
通常のフィッシングサイトは「偽ドメイン」上で行われるのに対し、ユニバーサルクロスサイトスクリプティングを悪用した攻撃は「正規ドメイン」上で成立する。
トレンドマイクロによれば、2015年2月4日の時点では、今回のIEゼロデイ脆弱性を用いた攻撃は確認されていないとのこと。
ただし攻撃に応用できる「概念実証コード」はすでに出回っており、冒頭のように「いつ攻撃が始まってもおかしくない状況」としている。
また、攻撃者は「ユーザーに不正なURLをクリックさせる」必要があるため、
不審なメールやWeb上の書き込みにあるURLを安易にクリックしないことが重要と、警戒を呼びかけている。
なお、トレンドマイクロのサーバ向け総合セキュリティ製品「Trend Micro Deep Security」および
「Trend Micro 脆弱性対策オプション(ウイルスバスター コーポレートエディション プラグイン製品)」を使用中のユーザーは、
以下のフィルタを適用することによって、今回のIEゼロデイ脆弱性を悪用した攻撃から保護されるとしている。
http://news.mynavi.jp/news/2015/02/06/072/
Chrome良いよね
3 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/02/06(金) 13:06:09.93 ID:Jw7fH4yy0
IEとか使ってるやつおらんやろ
もう10年は使ってない
5 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/02/06(金) 13:06:50.15 ID:em08GKR20
ゼロデイって何デイ
6 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/02/06(金) 13:09:21.24 ID:LHEQcZkn0
どうすりゃコロコロ
どのブラウザ使ってても、危ないから今すぐ乗り換えろってニュースが定期的に流れるよね
みんな順番に行ったり来たりしてるの?
それともお気に入りのブラウザのニュースは無視?
8 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/02/06(金) 13:10:29.28 ID:/wleXXSo0
どこ触ってんディ!
9 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/02/06(金) 13:13:12.71 ID:LHEQcZkn0
エロサイトはフォックス
金融はIE
通常使うのはクローム
>>3-4 Windowsを普通に使ってる限りエクスプローラー上でURLショートカットリンクかActiveXのショートカット踏ませるだけでよいので
べつにIEを使わせる必要ない
urlの解釈を混乱させ誤認させる手口か
>>10 そんなもん踏まねーよw
ってかそんな危険なショートカットがなんでお前のPC内に転がってるんだよw
13 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/02/06(金) 13:33:24.53 ID:CCH9ayvU0
14 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/02/06(金) 13:48:14.72 ID:FWPvdfUX0
オアシス発見
15 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/02/06(金) 13:48:49.41 ID:RXT2bzM10
firefox派だけど基本的にchromeの方が出来良いと思うわ
サイドブックマークさえ搭載すれば乗り換えたい
16 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/02/06(金) 13:55:42.48 ID:uM1uAgE30
IEはアンインストールしてある
17 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/02/06(金) 14:07:24.97 ID:tFYo1obU0
こいついつも脆弱だな
18 :
番組の途中ですがアフィサイトへの転載は禁止です:2015/02/06(金) 14:10:11.46 ID:1MYGF71w0
それよりもflashなんとかしろ
ブックマークはOneNoteにまとめてるからどうでもいいな
ブラウザの管理方法じゃ横にメモとか書けないし
膨大なブックマークを管理するには不自由すぎる