IE、ドラッグ&ドロップの脆弱性
仏FrSIRTさんによると、IEにドラッグ&ドロップに関する脆弱性があることが判明。
この脆弱性は、IEからフォルダウィンドウにドラッグ&ドロップを行なった際に発生するもので、特定のタイミングで操作を行なった場合のみに発生。
とはいえ、リモートからコードを実行され、システムが乗っ取られる恐れがあります。
IEにドラッグ&ドロップの脆弱性、次期Service Packで対処の予定 - Impress Watch
過去にあったMS05-014とは別物。
最新版のIE 6.0 SP2も影響があり、
危険度は4段階中3番目に高い「Moderate Risk」。
MSさんでは、次期Service Packで対応予定だそうですよ。
自分はIE使ってないから、別に構わないんですけどね・・・
| 固定リンク
この記事へのコメントは終了しました。
コメント