TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

アプリ: Internet Explorer

IEにゼロデイの脆弱性、第三者保守ベンダーが報じる

【ニュース】 ◆IEにゼロデイの脆弱性、第三者保守ベンダーが報じる (ITmedia, 2021/02/20 08:00) Internet Explorerにゼロデイのセキュリティ脆弱性が発見された。今後のサポート終了が見込まれることから世界的にはシェアが2%を切るだが、日本のデスクトッ…

マイクロソフトは現在攻撃にさらされているIEのセキュリティバグを修正へ

【ニュース】 ◆マイクロソフトは現在攻撃にさらされているIEのセキュリティバグを修正へ (TechCrunch, 2020/01/19) https://jp.techcrunch.com/2020/01/19/020-01-18-internet-explorer-security-flaw/

ADV200001 | Microsoft Guidance on Scripting Engine Memory Corruption Vulnerability

【ニュース】 ◆ADV200001 | Microsoft Guidance on Scripting Engine Memory Corruption Vulnerability (Microsoft, 2020/01/17) https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200001 【緩和方法】■32Bit takeown /f %windir%\sy…

Microsoft、「Internet Explorer」のゼロデイ脆弱性パッチを定例外で自動配信

【ニュース】 ◆Microsoft、「Internet Explorer」のゼロデイ脆弱性パッチを定例外で自動配信 (窓の杜, 2019/10/04 08:30) できるだけ早い適用を。一部環境で発生していたプリンターの問題も解決 https://forest.watch.impress.co.jp/docs/news/1210897.html

IEに“緊急”の脆弱性、リモートから任意のコードを実行される恐れ

【ニュース】 ◆IEに“緊急”の脆弱性、リモートから任意のコードを実行される恐れ (Internet Watch, 2019/09/24 16:53) https://internet.watch.impress.co.jp/docs/news/1208912.html

Internet Explorerでゼロデイ脆弱性が発見される、PC上のファイルを盗まれる可能性

【ニュース】 ◆Internet Explorerでゼロデイ脆弱性が発見される、PC上のファイルを盗まれる可能性 (Gigazine, 2019/04/15 10:36) https://gigazine.net/news/20190415-internet-explorer-zero-day-vulnerability/ 【Exploit Code】 ◆MICROSOFT-INTERNET-EXPL…

IEゼロデイ脆弱性による水飲み場攻撃、香港の教会がターゲットに

【ニュース】 ◆IEゼロデイ脆弱性による水飲み場攻撃、香港の教会がターゲットに (Security NEXT, 2015/08/20) http://www.security-next.com/061768

Internet Explorer の新しいゼロデイ脆弱性の悪用を香港で確認

【ブログ】 ◆Internet Explorer の新しいゼロデイ脆弱性の悪用を香港で確認 (Symantec, 2015/08/19) Microsoft が昨日パッチを公開したばかりの脆弱性(CVE-2015-2502)が、Korplug マルウェアを拡散する水飲み場型攻撃にすでに悪用されていました。 http://…

Hacking Teamの漏洩情報にIEのゼロデイ脆弱性

【ニュース】 ◆Hacking Teamの漏洩情報にIEのゼロデイ脆弱性 (マイナビニュース, 2015/07/16) http://news.mynavi.jp/news/2015/07/16/480/

Hacking Teamの情報漏えい事例:IEゼロデイ脆弱性「CVE-2015-2425」を確認

【ブログ】 ◆「Hacking Team」の情報漏えい事例:IEゼロデイ脆弱性「CVE-2015-2425」を確認 (Trendmicro, 2015/07/15) http://blog.trendmicro.co.jp/archives/11950

認証情報が漏洩する脆弱性「Redirect to SMB」 - IEなど少なくとも31製品に影響

【ニュース】 ◆認証情報が漏洩する脆弱性「Redirect to SMB」 - IEなど少なくとも31製品に影響 (Security NEXT, 2015/04/14) http://www.security-next.com/057574

【ゼロデイ攻撃】IEに未修正の深刻な脆弱性 - サイト閲覧で制御奪われるおそれ

【ニュース】 ◆【ゼロデイ攻撃】IEに未修正の深刻な脆弱性 - サイト閲覧で制御奪われるおそれ (Security NEXT, 2014/04/27) http://www.security-next.com/048392

New Zero-Day Exploit targeting Internet Explorer Versions 9 through 11 Identified in Targeted Attacks

【ブログ】 ◆New Zero-Day Exploit targeting Internet Explorer Versions 9 through 11 Identified in Targeted Attacks (FireEye, 2014/04/26) [Internet Explorerバージョン9~11を対象とした新たなゼロデイ・エクスプロイトが標的型攻撃で確認される] ht…

Internet Explorer の脆弱性対策について(CVE-2013-3893)

【概要】■対象アプリ Internet Explorer 6 Internet Explorer 7 Internet Explorer 8 Internet Explorer 9 Internet Explorer 10 Internet Explorer 11 【公開情報】 ◆Internet Explorer の脆弱性対策について(CVE-2013-3893) (IPA, 2013/10/09) https://www…

IE8に新たな脆弱性、米国で「ゼロデイ攻撃」が出現

【ニュース】 ◆IE8に新たな脆弱性、米国で「ゼロデイ攻撃」が出現 (日経新聞, 2013/05/08 08:00) http://www.nikkei.com/article/DGXNASFK0702X_X00C13A5000000/

Microsoft Internet Explorer 8 の CGenericElement オブジェクトの取り扱いに起因する 0-Day エクスプロイト

【ニュース】 ◆Microsoft Internet Explorer 8 の CGenericElement オブジェクトの取り扱いに起因する 0-Day エクスプロイト(Scan Tech Report) (NetSecurity, 2013/05/08 00:00) http://scan.netsecurity.ne.jp/article/2013/05/08/31569.html

IE8に新たな脆弱性、ゼロデイ攻撃が出現

【ニュース】 ◆IE8に新たな脆弱性、ゼロデイ攻撃が出現 (ITPro, 2013/05/08) パッチの公開は未定、IE 6/7/9/10は影響を受けない http://itpro.nikkeibp.co.jp/article/NEWS/20130508/475201/

「IE 8」のゼロデイ脆弱性、実証コードが公開中 - 専門家「ブラウザの一時変更も検討を」

【ニュース】 ◆「IE 8」のゼロデイ脆弱性、実証コードが公開中 - 専門家「ブラウザの一時変更も検討を」 (Security NEXT, 2013/05/08) http://www.security-next.com/039863

IE 8に未解決の脆弱性、米労働省サイト狙った攻撃に利用

【ニュース】 ◆IE 8に未解決の脆弱性、米労働省サイト狙った攻撃に利用 (ITmedia, 2013/05/07 07:12) 不正なWebサイトをIE 8で閲覧すると、リモートでコードを実行される恐れがある。米労働省のWebサイトを狙った攻撃にはこの脆弱性が利用されたという http:…

IE 8 の脆弱性を突く大規模攻撃が確認される

【ニュース】 ◆IE 8 の脆弱性を突く大規模攻撃が確認される (japan.internet.com, 2013/05/07 11:40) http://japan.internet.com/webtech/20130507/1.html

IE8に新たな脆弱性、米労働省への攻撃で悪用を確認

【ニュース】 ◆IE8に新たな脆弱性、米労働省への攻撃で悪用を確認 (Intrenet Watch, 2013/05/07 13:13) http://internet.watch.impress.co.jp/docs/news/20130507_598316.html

「Internet Explorer 8」に未修正の脆弱性、リモートから任意コードが実行される恐れ

【ニュース】 ◆「Internet Explorer 8」に未修正の脆弱性、リモートから任意コードが実行される恐れ (窓の杜, 2013/05/07 14:08) http://www.forest.impress.co.jp/docs/news/20130507_598334.html

「Internet Explorer 8」にリモートコード実行のゼロデイ脆弱性(IPA)

【ニュース】 ◆「Internet Explorer 8」にリモートコード実行のゼロデイ脆弱性(IPA) (NetSecurity, 2013/05/07 16:31) http://scan.netsecurity.ne.jp/article/2013/05/07/31564.html

IE8に新たな脆弱性、ゼロデイ攻撃が出現

【ニュース】 ◆IE8に新たな脆弱性、ゼロデイ攻撃が出現 (PConline, 2013/05/07) パッチの公開は未定、IE 6/7/9/10は影響を受けない http://pc.nikkeibp.co.jp/article/news/20130507/1089302/

米政府サイトが改ざん、IEのゼロデイ脆弱性を悪用

【ニュース】 ◆米政府サイトが改ざん、IEのゼロデイ脆弱性を悪用 (Security NEXT, 2013/05/07) http://www.security-next.com/039826

IE8に脆弱性 - Microsoftが影響範囲を公表

【ニュース】 ◆IE8に脆弱性 - Microsoftが影響範囲を公表 (マイナビニュース, 2013/05/07) http://news.mynavi.jp/news/2013/05/07/224/

Internet Explorer 8 の脆弱性対策について

【公開情報】 ◆Internet Explorer 8 の脆弱性対策について (IPA, 2013/05/07) (KB2847140)(CVE-2013-1347) http://www.ipa.go.jp/security/ciadr/vul/20130507-ms.html

Microsoft、IE 6~8の脆弱性に対処する「Fix it」ツールをリリース

【ニュース】 ◆Microsoft、IE 6~8の脆弱性に対処する「Fix it」ツールをリリース (ITmedia, 2013/01/03 07:36) 旧版のInternet Explorerに未修正の脆弱性が存在する問題で、Microsoftはこの問題に対処する「Fix it」を公開した http://www.itmedia.co.jp/ne…

Attackers Target Internet Explorer Zero-Day Flaw

【ニュース】 ◆Attackers Target Internet Explorer Zero-Day Flaw (Krebs on Security, 2012/12/29) http://krebsonsecurity.com/2012/12/attackers-target-internet-explorer-zero-day-flaw/

CFR Watering Hole Attack Details

【公開情報】 ◆CFR Watering Hole Attack Details (FireEye, 2012/12/29) http://blog.fireeye.com/research/2012/12/council-foreign-relations-water-hole-attack-details.html


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022