NewsInsight
ActiveX脆弱性の検証イメージ。ターゲットとなるユーザーはWebページにアクセスするだけでマルウェアを実行してしまう可能性がある。
ActiveXの無効化、もしくはIE以外のブラウザ利用を
ActiveX脆弱性、NTTデータ・セキュリティが実効性を検証
2009/07/09
ActiveXコントロール脆弱性が問題となっている。これはCVE-2008-0015として公開されたもので、ビデオ再生のためのActiveXコントロール脆弱性を悪用することで、任意のコードがリモートから実行できてしまう。影響を受けるシステムはWindows XPおよびWindows Server 2003。
NTTデータ・セキュリティは7月9日、このCVE-2008-0015を実際に検証した「Microsoft Video ActiveXコントロールの脆弱性に関する検証レポート」を公開した。Internet Explorer 7がインストールされたWindows XP SP3のターゲット環境において、細工を施したWebサイトを表示することで、リモートのCentOSからターゲットへのリモートログインを行い、ワームやスパイウェアなど、悪意のある任意のプログラムを実行できるとしている。
ActiveX脆弱性の検証イメージ。ターゲットとなるユーザーはWebページにアクセスするだけでマルウェアを実行してしまう可能性がある。7月9日現在、マイクロソフトはこの事象を修正するセキュリティ更新プログラムは作成中であり、同レポートでは対策案として「Video ActiveXコントロールを無効にする」「Internet Explorerを利用せず、影響を受けないほかのブラウザを利用する」などを推奨している。
関連リンク
情報をお寄せください:
TechTargetジャパン
Security&Trust フォーラム 新着記事
- Facebook タイムライン利用時の「鉄則」 (2012/2/9)
ユーザーインターフェイスの変更措置に伴い浮上した、Facebookの「過剰な情報提供」のリスクと対策とは - 無料サービスなら通信内容を記録してもいいの? (2012/1/13)
無料の公衆無線LANサービスが、ユーザーに無断で通信履歴を記録していたことが判明し、話題に - 攻撃はまるでレーザービーム (2011/12/26)
2011年に話題となった標的型攻撃は「人」という弱点ををねらい打ちにしました。では、人に教育さえしておけば防げるものなのでしょうか? - 見せたくないなら「持たせない」が鉄則! (2011/12/15)
逆コンパイル対策で難読化したのに、大事なデータが解析されちゃった? Androidアプリのセキュリティの道は深い
キャリアアップ
スポンサーからのお知らせ
- - PR -
イベントカレンダー
- - PR -
お勧め求人情報
転職/派遣情報を探す
**先週の人気講座ランキング**
〜 Android編 〜
ホワイトペーパー(TechTargetジャパン)
ソリューションFLASH
