[news] Internet Explorerのゼロデイ脆弱性を確認、Universal XSS攻撃の危険性
トレンドマイクロによるとIE11に未修正の脆弱性が存在し、この脆弱性を悪用した 攻撃がいつ発生してもおかしくない状況にあるようです。UXSS攻撃を受けると、例えば、 正規のオンラインバンキングサイトを利用している様に見えながら攻撃者に対して 認証情報を送ってしまうような事が起こりえます。出所不明のメールやWEBに記された URLを不用意にクリックしないように注意して下さい。シマンテックからはアップデートが 可能になるまではChrome, Firefox等の他のブラウザを利用する勧める記事が出ています。
- Internet Explorerのゼロデイ脆弱性を確認、Universal XSS攻撃の危険性
- Internet Explorer で発見されたユニバーサルクロスサイトスクリプティング(UXSS)の脆弱性
Next article: [news] WordPressプラグインの「Fancybox」、未解決の脆弱性を突く攻撃が横行
Prev article: [news] 広告ネットワークの悪用相次ぐ、マルウェア感染サイトなどへユーザーを誘導