2018/04/25

IE のゼロデイ脆弱性 – デイリーセキュリティバイト

internet-explorer IE ie browser
2018 年 4 月 25 日 Corey Nachreiner 著 Qihoo 360 という名前の中国の会社の研究者が先週後半に、Internet Explorer(IE)のゼロデイ脆弱性を新たに公開しました。彼らの報告によると、特別な方法でコンテンツが埋め込まれた Word 文書をユーザに送信することで、この脆弱性のエクスプロイトが可能になります。ユーザがその文書を開くと、ユーザの権限を使ってコンピュータ上でコードが実行される恐れがあります。このビデオの作成日現在、この報告に対する Microsoft からのコメントは発表されていません。下記のビデオで、パッチが公開されるまでの間の、この種の攻撃の被害を軽減する方法をご確認ください。
https://www.youtube.com/watch?v=p3HT8gj0DzA

エピソードビデオの長さ: 2:27

YouTube へのダイレクトリンク:https://www.youtube.com/watch?v=p3HT8gj0DzA

Corey Nachreiner, CISSP@SecAdept