Microsoft Internet Explorerにリモートから攻撃可能なローカルファイルが削除される脆弱性が見つかる(2004.12.13) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.01.24(水)

Microsoft Internet Explorerにリモートから攻撃可能なローカルファイルが削除される脆弱性が見つかる(2004.12.13)

製品・サービス・業界動向 業界動向

──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━┛<<<<<<<<<<<<<<<<<<<<<<<<<<<<
☆セキュリティ情報サービス「Scan Daily EXpress」のキャンペーンを実施☆
 詳細: https://shop.ns-research.jp/cgi-bin/mm/p.cgi?sdc01_netsec
───────────────────────────────────


 サイバーディフェンス社からの情報によると、マイクロソフト社のIE(Internet Explorer)でリモートから攻撃可能な脆弱性が見つかった。これにより、ローカルファイルの情報が漏洩する可能性がある。IEは、sysimage://プロトコルを使用して特定のファイルに対して適切なアイコンを表示する。攻撃者は当該プロトコルを介して任意のファイルパスを入力し、onErrorおよびonLoadイベントハンドラを使用して攻撃対象のファイルの存在を確認する。スクリプトコードを使用して、当該情報が攻撃者に転送される可能性がある。


※この情報は株式会社サイバーディフェンス
 ( http://www.cyberd.co.jp/ )より提供いただいております。
 サイバーディフェンス社の CyberNoticeBasic サービスの詳細については
 下記のアドレスまでお問い合せください。
 問い合わせ先: scan@ns-research.jp
 情報の内容は以下の時点におけるものです
 【00:30 GMT、12、09、2004】
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×