IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

企業別:Microsoft

Microsoft、IEの臨時更新プログラムを公開 攻撃の発生を確認

投稿日:

1: へっぽこ立て子@エリオット ★ 2018/12/20(木) 13:36:42.57 _USER
 米MicrosoftのInternet Explorer(IE)で未解決の脆弱性を突く攻撃が発生していたことが分かり、同社は12月19日、定例外のセキュリティ更新プログラムを公開してこの問題に対処した。

 Microsoftのセキュリティ情報によると、脆弱性はIEのスクリプティングエンジンでメモリ内のオブジェクトを処理する方法に存在する。この問題を突かれれば、メモリ破損を引き起こして攻撃者に任意のコードを実行される恐れがある。

no title

Microsoftのセキュリティ情報

 Webベース攻撃では、電子メールでリンクを送るなどの手口を使って、細工を施したWebサイトをIEで表示させることにより、この問題を悪用することが可能とされる。

 更新の対象となるのはIE 9~10(Windows Server 2008~2012向け)と、IE 11(Windows 7~10、Windows Server 2008~2019向け)の各バージョン。

 今回の脆弱性は、Googleの研究者が発見した。詳細は不明だが、この問題を悪用した攻撃が確認されているという。

Copyright © ITmedia, Inc. All Rights Reserved.

Microsoft Internet Explorer の脆弱性対策(CVE-2018-8653)について:IPA 独立行政法人 情報処理推進機構
https://www.ipa.go.jp/security/ciadr/vul/20181220-ms.html

2018年12月20日 07時30分 公開
ITmedia エンタープライズ
http://www.itmedia.co.jp/enterprise/articles/1812/20/news063.html

引用元: http://egg.5ch.net/test/read.cgi/bizplus/1545280602/

続きを読む

このまとめの続きはコチラ!

-企業別:Microsoft

関連記事

各社のWindows用デバイスドライバに権限昇格の脆弱性

1: へっぽこ立て子@エリオット ★ 2019/08/13(火) 16:15:26.59 _USER
 米セキュリティ企業Eclypsiumは10日(現地時間)、Windows 10用のデバイスドライバが持つ設計上の欠陥を利用して権限昇格などが可能となる脆弱性「Screwed Drivers」について報告した。  Screw…

Microsoft Storeにて2種類のLinuxディストロが配信開始

1: 田杉山脈 ★ 2018/11/08(木) 17:40:09.15 _USER
米Microsoftは、Windows 10上でのLinuxの動作をサポートする「Windows Subsystem for Linux(WSL)」機能への追加Linuxディストリビューションの配信をMicrosoft Storeで開始した。Windows 10 October 2018 Updateに合わせ…

Facebook、マイクロソフトの「Visual Studio Code」をデフォルトの開発環境に

1: 田杉山脈 ★ 2019/11/22(金) 12:45:14.61 _USER
Facebookは、人気の高いMicrosoftのコーディング環境「Visual Studio Code」(VS Code)をデフォルトの開発プラットフォームにしているという。 Microsoftによるオープンソースの統合開発環境(IDE)であるVS Codeは、…

名鉄電車Excelで時刻表を作ってることを必死に否定。

1: 名無しさん@涙目です。(空) [VE] 2019/03/23(土) 21:10:51.33 ● BE:842343564-2BP(2000)
時刻表はエクセルで作っていたのか?ネットで話題の疑問に名鉄担当者が答える https://headlines.yahoo.co.jp/hl?a=20190323-00000102-dal-life
引用元: http://hayabusa9…

Windows 10で「更新プログラムのチェック」を押してはいけない理由

1: 田杉山脈 ★ 2018/12/18(火) 18:12:17.91 _USER
2018年10月のWindows 10アップデートは多くの問題が発生した。ファイルの削除、ZIPファイル展開時の上書き確認の欠如、フォントレンダリングのバグなどだ。fossBytesは12月17日(米国時間)に掲載した記事「Don’t Click On …