IEの「HTMLヘルプ」機能におけるセキュリティ問題を修正する英語版プログラムをリリース(マイクロソフト) | ScanNetSecurity
2025.02.28(金)

IEの「HTMLヘルプ」機能におけるセキュリティ問題を修正する英語版プログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、IEの「HTMLヘルプ」機能におけるセキュリティ問題を修正する英語版プログラムをリリースした。これは、HTMLヘルプファイルに含まれているショートカットを使用してコードを起動することができることを悪用したもので、コンパイルされたHTML

製品・サービス・業界動向
 マイクロソフト株式会社は、IEの「HTMLヘルプ」機能におけるセキュリティ問題を修正する英語版プログラムをリリースした。これは、HTMLヘルプファイルに含まれているショートカットを使用してコードを起動することができることを悪用したもので、コンパイルされたHTMLヘルプ(.chm)ファイルが悪質なWebサイト(上のコンテンツ)から参照された場合、訪問者のコンピュータ上のコードをそのユーザーの許可なしに起動することが可能になる場合があり、データの追加、変更、削除、リモートWebサイトとの通信を含め、ユーザーに可能な動作を何でも行うことができるというもの。日本語版は現在開発中。
http://www.microsoft.com/japan/security/
《ScanNetSecurity》
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×