2014年5月1日
IPA/Internet Explorer の脆弱性対策を更新・公開
情報処理推進機構(IPA)は1日、Internet Explorerの脆弱性に関する情報として、脆弱性対策について(CVE-2014-1776)を更新し、公開した。
MicrosoftのInternet Explorerに、悪意のある細工がされたコンテンツを開くことで任意のコードが実行される脆弱性があることが分かった。悪用された場合、アプリケーションプログラムが異常終了したり、攻撃者によってパソコンを制御され、様々な被害が発生する可能性があるという。
IPAでは、すでに脆弱性を悪用した攻撃が確認されているとの情報があるため回避策を実施するよう、薦めている。
対象製品は、「Internet Explorer 6」「Internet Explorer 7」「Internet Explorer 8」「Internet Explorer 9」「Internet Explorer 10」「Internet Explorer 11」。
対策として、Microsoftのアドバイザリ(2963983)では6つの回避策(Workarounds)を提示しており、IPAのサイトでは、回避策の中から「Enhanced Mitigation Experience Toolkit (EMET) 4.1 を使用する」「VGX.DLL を無効にする」の2つを紹介している。
これらの回避策が実施できない場合、脆弱性の修正プログラムがWindows Updateで提供されるまでの間、一時的にInternet Explorer以外のブラウザの使用(最新の状態への更新が必要)を薦めている。
関連URL
更新:Internet Explorerの脆弱性対策について(CVE-2014-1776)
問い合わせ先
IPA 技術本部 セキュリティセンター
vuln-inq@ipa.go.jp
最新ニュース
- 横浜市、新たな「教育データ」の創出 「横浜教育データサイエンス・ラボ」20日開催(2024年9月17日)
- Pestalozzi Technology、北海道士別市教委が体力テストデジタル集計システム「ALPHA」導入(2024年9月17日)
- Web系スキルのオンライン講座は「Webデザイナー」と「動画編集」が人気=NEXER/スマートWebアカデミー調べ=(2024年9月17日)
- N高グループ、来春から「通学コース(週1日)」の学費を最大42%値下げ(2024年9月17日)
- 木更津高専、小学生向け「キッズ・サイエンス・フェスティバル」を開催(2024年9月17日)
- 大人数でプレーできるデジタルスポーツ「Cyber KASSEN」、体験会を栃木で実施(2024年9月17日)
- 新潟ビジネス専門学校、DXを学ぶ企業連携授業「ICT実習」を実施(2024年9月17日)
- 京都芸術大学「通信教育部」、2025年度から授業をフル・オンライン化(2024年9月17日)
- JDLA、2024年第6回「G検定(ジェネラリスト検定)」受験申込受付を開始(2024年9月17日)
- CompTIA、CompTIA DataX日本語試験 9月10日から提供開始(2024年9月17日)