2014年5月1日
IPA/Internet Explorer の脆弱性対策を更新・公開
情報処理推進機構(IPA)は1日、Internet Explorerの脆弱性に関する情報として、脆弱性対策について(CVE-2014-1776)を更新し、公開した。
MicrosoftのInternet Explorerに、悪意のある細工がされたコンテンツを開くことで任意のコードが実行される脆弱性があることが分かった。悪用された場合、アプリケーションプログラムが異常終了したり、攻撃者によってパソコンを制御され、様々な被害が発生する可能性があるという。
IPAでは、すでに脆弱性を悪用した攻撃が確認されているとの情報があるため回避策を実施するよう、薦めている。
対象製品は、「Internet Explorer 6」「Internet Explorer 7」「Internet Explorer 8」「Internet Explorer 9」「Internet Explorer 10」「Internet Explorer 11」。
対策として、Microsoftのアドバイザリ(2963983)では6つの回避策(Workarounds)を提示しており、IPAのサイトでは、回避策の中から「Enhanced Mitigation Experience Toolkit (EMET) 4.1 を使用する」「VGX.DLL を無効にする」の2つを紹介している。
これらの回避策が実施できない場合、脆弱性の修正プログラムがWindows Updateで提供されるまでの間、一時的にInternet Explorer以外のブラウザの使用(最新の状態への更新が必要)を薦めている。
関連URL
更新:Internet Explorerの脆弱性対策について(CVE-2014-1776)
問い合わせ先
IPA 技術本部 セキュリティセンター
vuln-inq@ipa.go.jp
最新ニュース
- 千葉県教育委員会と日本マイクロソフトが連携協定を締結(2021年1月26日)
- 大学コンソーシアム市川産官学連携プラットフォーム、「市進」と包括協定締結(2021年1月26日)
- 22年春卒業予定者の就職環境は9割近くが「悪化する」 =日経HR 調べ=(2021年1月26日)
- しくみデザイン、ビジュアルプログラミングアプリ「Springin’」でイラスト・キャラクターを募集(2021年1月26日)
- すららネット、スタディプラスと提携し学習記録を「Studyplus for School」に集約(2021年1月26日)
- 「ロイロノート・スクール」、Web版、Android版アプリに通知機能が登場(2021年1月26日)
- 横浜市、「令和3年度ICT支援員派遣業務委託(特別支援学校)」の公募(2021年1月26日)
- 神戸市、GIGAスクール構想の推進に伴う学校の支援業務の入札公示(2021年1月26日)
- 熊本県菊池市、GIGAスクール業務委託公募型プロポーザルの実施(2021年1月26日)
- 北海道教育委員会、GIGAスクールサポーター業務委託(2021年1月26日)