| 日付 |
タイトル・内容 |
| 30日 |
|
| 28日 |
|
| 27日 |
 |
|
|
○概要
Microsoftは、「Internet Explorer」にリモートからコード実行が可能となる深刻な脆弱性が存在し、ゼロデイ攻撃が発生していることを明らかにした。
今回明らかになった「CVE-2014-1776」は、FireEyeより同社に報告が寄せられた。「同11」をはじめ、「同6」以降すべてのバージョンが影響を受ける脆弱性とのこと。
同社は、脆弱性の調査を進めており、定例外の提供を含め、セキュリティ修正プログラムの提供など対策を講じるとしている。
同脆弱性は、解放済みメモリの処理に起因するいわゆる「use-after-free」の脆弱性。
同社は26日、侵入に成功したハッカーは、正式なユーザーと同じ権限を持ち、コンピューターをコントロールすることが可能になると発表している。
同社は、ゼロデイ攻撃の発生を受けて、「Microsoft Active Protections Program(MAPP)」を通じてセキュリティベンダーと情報を共有するなど、被害を押さえるための対策に乗り出している。
サイバーセキュリティーの監視機関である米国土安全保障省のコンピューター緊急対応チームは28日、ハッカーが侵入する可能性があるとしてユーザーらに「Internet Explorer」を使用しないよう警告している。 |
|
|
|
|
|
| 25日 |
|
| 24日 |
|
| 24日 |
|
| 23日 |
|
| 23日 |
|
| 22日 |
|
| 21日 |
|
| 21日 |
|
| 18日 |
|
| 18日 |
|
| 18日 |
|
| 18日 |
|