Microsoft Internet Explorer の CMarkup オブジェクトの取り扱いに起因する 0-Day エクスプロイト(Scan Tech Report)
Microsoft Internet Explorer (IE) の MSHTML ライブラリに解放済みメモリを使用してしてしまう 0-Day の脆弱性が報告されています。
脆弱性と脅威
26views
1.概要 Microsoft Internet Explorer (IE) の MSHTML ライブラリに解放済みメモリを使用してしてしまう 0-Day の脆弱性が報告されています。 ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。 IE 10 を標的とした攻撃が確認されており、攻撃を受ける可能性が高いことが考えられるため、Microsoft より解消パッチがリリースされるまでの間、可能な限り以下の回避策を実施することを推奨します。
3.影響を受けるソフトウェア Microsoft Internet Explorer 9 Microsoft Internet Explorer 10
4.解説 Microsoft Internet Explorer (IE) の Microsoft HTML Viewer (mshtml.dll)は、HTML, Cascading Style Sheets (CSS), Document Object Model (DOM) などをパースおよびレンダリングする機能を提供するライブラリです。