ウェブサイト

Internet Explorer 6および7でクリティカルゼロデイフロがホールを開く

Child of the 90s | Internet Explorer

Child of the 90s | Internet Explorer
Anonim

Symantec Vupen Securityは、IEがカスケーディングスタイルシートやCSSを処理する方法に関するバグについての警告を出しました。投稿によると、攻撃コードが埋め込まれたWebサイトを閲覧すると、攻撃がトリガーされる。

Vupenの記事によると、この欠陥は、完全に修正されたXP SP3コンピュータのIE 6と7の両方に影響を与え、実行可能にすることができますマルウェアのインストールなど、脆弱なシステム上のコマンド。

[詳しい情報:あなたのWindows PCからマルウェアを削除する方法]

シマンテックの記事によれば、公開されている悪用行為がテストで確認されていますが、それは「信頼性の低い兆候を示す」、すなわち。常に機能するとは限りません。シマンテックからの追加の電子メールによると、Vistaにも影響があると言われていますが、マイクロソフトはまだこの脆弱性を確認していません。

IEに影響するゼロ日は主に大きな脅威であるため、攻撃者はこの欠陥を攻撃を受けたサイトへのリンクを含む電子メールやオンラインコメントを吐き出している。Vupenによると、インターネットとローカルイントラネットセキュリティゾーンでActive Scriptingを無効にすると、この欠陥に対する攻撃は阻止されるが、 Webサイトの機能をブロックする可能性があります。現在の報告ではIE 8は脆弱だとは言われていないが、シマンテックは、「IEやWindowsの他のバージョンも影響を受ける可能性がある」と警告している。

更新(午後1時55分)

:マイクロソフトでは、この脆弱性がIE 6とIE 7には影響することを確認しましたが、IE 8には影響しないことを確認しています。現在のところ、この欠陥に対する既存の攻撃は認識されておらず、調査が終了した時点で帯域外パッチをリリースする可能性があると同社は述べている。