Microsoft Internet Explorer の TextRange オブジェクトの取り扱いに起因する解放済みメモリ使用の脆弱性(Scan Tech Report)
Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう脆弱性が報告されています。
脆弱性と脅威
27views
1.概要 Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう脆弱性が報告されています。 ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。 この脆弱性は、先月の 2014 年 3 月に Microsoft より提供された月例パッチ(MS14-012) で解消した問題の内の 1 つになります。 脆弱性を悪用された場合の影響度が高く、今後、当該脆弱性を悪用する攻撃ツールキットなどが出現する可能性も考えられるため、パッチ未適用の IE 9を利用するユーザは可能な限り以下に記載する対策を実施することを推奨します。
4.解説 Microsoft Internet Explorer (IE) の Microsoft HTML Viewer (mshtml.dll)は、HTML, Cascading Style Sheets (CSS), Document Object Model (DOM) などをパースおよびレンダリングする機能を提供するライブラリです。