戻る

このページは以下URLのキャッシュです
http://rss.rssad.jp/rss/artclk/T7he30zk4qYy/9913773aa4b396a4ab9e5ac77c3bd6ff?ul=PbU2uMEsVXZ7ye9qa8rp5jeOpxDtXSzKkVECNl8JC0zENPvA9VUdVHj2s_4I1olsQij2o2LnOLPovFzaBMxVlQCl9ZCI_.G.tQGDejQAmmobrWf0z


IEに深刻な脆弱性発覚、XPにはパッチも発行されず。 : ギズモード・ジャパン

IEに深刻な脆弱性発覚、XPにはパッチも発行されず。

2014.04.28 23:35
  • このエントリーをはてなブックマークに追加

140429_ievulnarability.jpg


4人にひとりが使ってるIE。

マイクロソフトによると、Internet Explorerの全バージョンで新たなゼロデイ脆弱性が発見されました。Internet Explorerってまだ使ってる人いるの?なんて言うなかれ、今でも4人にひとり以上が使っているんです。

この脆弱性を悪用したケースとしては、すでにIEのバージョン9、10、11をターゲットとしたものが確認されています。それは「解放済みメモリ使用(use after free)」攻撃と呼ばれていて、マイクロソフトは次のように説明しています。

この脆弱性は、Internet Explorerがメモリ内の削除済み、または適切に割り当てられなかったオブジェクトにアクセスする方法において存在します。この脆弱性によってメモリが破損され、攻撃者はInternet Explorerの現行ユーザーを装って任意のコードを実行できるようになります。攻撃者はこの脆弱性を悪用することを目的に特殊なWebサイトをホストし、そのWebサイトにユーザーを誘い出す可能性があります。

マイクロソフトは現在問題を調査中で、今後臨時セキュリティパッチをリリースするようです。セキュリティ会社のFire EyeによればInternet Explorerユーザーはブラウザ市場の26%を占めるので、早めの対処が望まれます。

ちなみにサポートが終了したWindows XPに関してはこの脆弱性に対するパッチが発行されないので、まだWindows XPを使っている人のリスクはますます高まります。でもたとえば米国国税庁なんかも、まだXP使ってるんですけどね…。


source:Microsoft via Cnet

Ashley Feinberg-Gizmodo US[原文
(miho)

  • このエントリーをはてなブックマークに追加
お知らせ
GIZMODO TEAM
編集長
尾田和実 *
副編集長
松葉信彦 *
編集部(問い合わせ先
鴻上洋平 *
鈴木康太 *
河原田長臣 *
嘉島唯 *
satomi
junjun
湯木進悟
そうこ
mayumine
mio
miho
Rumi
mana yamaguchi
たもり
ライター
武者良太
三浦一紀
野間恒毅
鉄太郎
佐脇風里
小暮ひさのり
奥旅男
KITAHAMA Shinya
塚本直樹
ハヤシミキ
徳永智大
ゲストライター
OZPA
するぷ
またよしれい
安齋慎平
デザイナー
前田龍一
広告営業(問い合わせ先
城口智義
津田一成
及川恵利
土井孝彦
碓井真紀
手島湖太郎
広告進行
前山尋美
長老
清田いちる
アイコンアットラージ
小林弘人
infobahn Inc.
パブリッシャー
今田素子 *
* =[mediagene Inc.
サーバ管理
heartbeats
about GIZMODO
ギズモード・ジャパンについて

日刊メルマガ
記事配信中のニュースサイト
Yahoo! ニュース livedoor NEWS MSN デジタルライフ mixi alt="アメーバニュース exciteニュース antenna製品情報および投稿希望者のお問い合わせ

郵送の方は下記宛へ資料等をご郵送ください。

150-0044
東京都渋谷区円山町23番2号 アレトゥーサ渋谷6F
株式会社メディアジーン
Gizmodo Japan編集部宛

広告募集! ギズモードはスポンサー様のおかげで、今日も更新できています。もし「バナーを出稿しようかな」と思いましたら、こちらをご覧ください!
媒体資料をダウンロード
広告に関するお問い合わせ
どうぞよろしくお願いします!

・関連メディア