▼ 2013/09/18(水) Internet Explorer に未修正の欠陥、IE 8・9用攻略プログラムも
【Windows】
Internet Explorer (IE) 6~11 に未修正の欠陥があることが判明しました。攻略 Web ページを IE で閲覧すると、マルウェア(ウイルス)が自動的に実行されます。IE 8・9 用のマルウェアも実際に出回っています。
更新プログラムは現在開発中です。この欠陥を悪用する攻撃を回避するための Fix it が公開されていますので、適用してください。KB2887505 にある Fix it 51001 を実行すると、回避コードが有効になります。回避コードを無効にしたい場合は、KB2887505 にある Fix it 51002 を適用してください。
Fix it に加えて、EMET 4.0 を併用すると、より効果的です。
- 脆弱性緩和ツール EMET 4.0 リリース (Microsoft)
- EMET 4 日本語版ユーザー ガイドを公開しました (Microsoft)
関連キーワード: Internet Explorer
2013.10.10 追記
この欠陥は MS13-080 - 緊急:Internet Explorer 用の累積的なセキュリティ更新プログラム (2879017) で修正されました。Microsoft Update 等を用いて更新プログラムを適用してください。上記 Fix it を適用済みの場合でも、更新プログラムを適用してください。また、更新プログラムの適用後に Fix it を無効化する必要はありません。
- TB-URL(確認後に公開) http://389060.uk36p.group/blog/vuln/0605/tb/