Updated:IE5に脆弱性、漏えいしたソースコードから判明

早津優美(CNET Japan編集部)2004年02月18日 18時00分

 マイクロソフトのブラウザInternet Explorer5にセキュリティ上の脆弱性が発見された。ビットマップファイルの処理に問題があり、特殊なビットマップを渡されると読み込む際に整数オーバーフローを起こすというもの。この脆弱性を利用されるとリモートから任意のファイルが実行可能となる。

 これは米国のコンピュータセキュリティ情報サービスSecurityTrackerに報告されたもの。発見者は先頃インターネット上に漏えいしたWindowsNT/2000のソースコードからこの脆弱性を発見したとしている。現時点ではこの脆弱性への対応策や修正モジュールは発表されていない。Internet Explorerを更新してバージョン6を利用するのが対応策となる。

追記:2004年2月18日
 マイクロソフトが確認したところでは、今回指摘された脆弱性は2002年9月にリリースされているInternet Explorer6 SP1では対応済み。Internet Explorer6には同様の脆弱性が存在する。したがって、対応策はInternet Explorerを更新してInternet Explorer6 SP1を利用することとなる。

Security Tracker
Microsoftのプレスリリース

CNET Japanの記事を毎朝メールでまとめ読み(無料)

-PR-企画特集

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]