IPAから緊急を含むInternetExplorerの脆弱性が発表されました。
緊急
- 攻撃コードを埋め込まれたサイトを閲覧しただけで、攻撃者がユーザのパソコンを制御できるようになる危険性があり、既に攻撃が確認されている。
その他の脆弱性
- Content-Type の処理にクロスサイト・スクリプティングの脆弱性
- UTF-7 で記述された特定の文字列の処理にクロスサイト・スクリプティングの脆弱性
- EUC-JP や Shift_JIS で記述された特定の文字列の処理にクロスサイト・スクリプティングの脆弱性
- ISO-2022-JP で記述された特定の文字列の処理にクロスサイト・スクリプティングの脆弱性
参考
- 情報処理推進機構:情報セキュリティ: Internet Explorer の脆弱性の修正について(MS10-090)
- JVN#33301529: Internet Explorer におけるクロスサイトスクリプティングの脆弱性
- JVN#21120853: Internet Explorer におけるクロスサイトスクリプティングの脆弱性
- JVN#30273074: Internet Explorer におけるクロスサイトスクリプティングの脆弱性
- JVN#62275332: Internet Explorer におけるクロスサイトスクリプティングの脆弱性
- ゼロデイ攻撃 – Networkキーワード:ITpro