文:Robert Vamosi(Special to CNET News.com)
翻訳校正:編集部
2006/10/30 12:10
Microsoftが「Internet Explorer 6」に存在する脆弱性の調査を進めていることが、同社の「Security Response Center」ブログへの書き込みから明らかになった。Internet Explorerバージョン6.xのActiveXコントロール「ADODB.Connection」に脆弱性が存在する可能性があり、この脆弱性はメモリ破壊を引き起こし、ブラウザをクラッシュさせる恐れがあるという。
Microsoftではこの新しい脅威のリスクは少ないと判断しているが、悪意のあるハッカーが、これを「自動ダウンロード」と呼ばれる行為に悪用する可能性がある。この脆弱性には、「CVE-2006-5559」というNVD(National Vulnerability Database)番号が割り当てられている。ActiveXを無効にする方法については、こちらの「US-CERT」の資料を参照。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
2008/02/28 00:00 [ リリース ]
2008/02/28 12:30 [ リリース ]
2008/12/08 11:00 [ リリース ]
2003/09/22 10:09 [ 情報システム ]
2003/10/06 10:00 [ スペシャルレポート ]
メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。
Microsoft自体、この脆弱性について、脅威になる可能性は低いとのことですが、個人のマシンに対する保証という観点から見た場合、きわめて怠惰な対応だとおもいませんか?どんなかたちであれ、誠意ある対応を求めたい。