米Microsoftは3日(米国時間)、Internet Explorer(IE)に関する新たなセキュリティアドバイザリー(980088)を公開した。
これは2月2日~3日(同)に米バージニア州アーリントンで開催された「Blackhat DC 2010」でセキュリティコンサルタントのJorge Luis Alvarez Medina氏が、「Internet Explorerがパーソナルコンピュータを公開ファイルサーバに変える」と題して報告したIEの脆弱性に対処するための勧告だ。Windows XPでIEが動作するPC、または「保護モード (Protected Mode)」が無効状態でIEが動作するPCにおいて、ローカルストレージ内のコンテンツがHTMLドキュメントとしてレンダリングされ、リモートからPC内のファイルにアクセスされる可能性がある。
Medina氏はBlackhatでProof of Concept(PoC)コードのデモを披露したが、攻撃者はターゲットのファイルの場所と名前を正確に把握しておく必要があるため、実際に悪用される可能性は低い。Microsoftもこの脆弱性への攻撃を確認していないという。しかしながら、条件がそろえば管理者と同じような権限でリモートからPCにアクセスされるため注意が必要だ。Microsoftは月例または臨時のセキュリティアップデートを通じて、この脆弱性を修正する計画を明らかにしている。また当面の対策として、"Fix it for me"(KB 980088)を用意している。
| トマトを食べれば痩せられる!? -京大ら、新発見の成分で肥満改善効果を実証 [21:00 2/10] |
| JAXA、液体シリコン中に残存する共有結合を観察 -大口径ウェハの実現に期待 [20:11 2/10] |
| NEDOなど、熱膨張が小さな樹脂複合材料ペレットの量産化に成功 [19:22 2/10] |
| 理研、一般顕微鏡を蛍光顕微鏡に強化できるアダプタを試作して性能を実証 [19:15 2/10] |
| 天の川のブラックホールが小惑星を飲み込んでいる - NASAが発表 [18:08 2/10] |
|
[小栗旬]映画監督役「なんか不思議」 映画「キツツキと雨」初日舞台あいさつ [15:35 2/11] エンタメ |
|
ラズウェル細木サイン入り、土用丑の日カレンダーが抽選で [15:20 2/11] ホビー |
|
【女性編】バレンタインチョコをあげたい芸能人ランキング [15:00 2/11] ライフ |
|
【男性編】バレンタインチョコをもらいたい芸能人ランキング [15:00 2/11] ライフ |
|
[戸田菜穂]第1子女児を出産 「感動でいっぱい」春にも仕事復帰 [14:51 2/11] エンタメ |