「Windows」のMHTMLに脆弱性--悪意のあるスクリプトを実行される

 マイクロソフトは1月29日、現在サポートされている「Windows」のMHTMLの脆弱性により情報漏えいが起こる可能性があるというセキュリティアドバイザリを公開した。この問題には「CVE-2011-0096」が割り振られている。

 この脆弱性は、MHTMLが文書内のコンテンツブロックのMIME形式のリクエストを解釈する方法に起因する。特定の状況で攻撃者が標的となるユーザーの「Internet Explorer」のコンテキストで実行されているウェブリクエストの応答にクライアント側のスクリプトを挿入される可能性がある。

 悪用されると、標的となるユーザーがウェブサイトを訪問した際に悪意のあるスクリプトを実行され、情報漏えいが起こる可能性がある。この影響は、サーバ側のクロスサイトスクリプティング(XSS)の脆弱性に類似しているという。

 同社では、検証コードの存在を認識しているという。現時点で、同社は積極的に脆弱性が悪用された兆候は確認していないとしている。

CNET Japanの記事を毎朝メールでまとめ読み(無料)

-PR-企画特集

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]