・JS/Exploit-Searchは、マイクロソフトセキュリティ情報MS03-048の累積的なセキュリティ更新プログラムで解消されている脆弱性の1つを利用するJavaスクリプトです。この脆弱性はMS03-048では「スクリプトURLのクロスドメインの脆弱性」と呼ばれています。「window.open」メソッドを使って新しいフレームを開き、ドメインのコードが異なるドメインのデータにアクセスするのを防ぐクロスドメインのセキュリティモデルを回避します。
・この脆弱性の深刻度は「緊急」です。この脆弱性により、攻撃者は、ウイルスに感染したWebサイトにアクセスするだけで、悪意のあるコードを実行できます。ただし、この悪意のあるコードが検出されたからといって、必ずしも悪意のあるコードが実行されたとは限りません。悪意のあるコードを含むJavaスクリプトが見つかったというだけです。逆に、悪意のあるコードが実行され、システムの改変が行われている可能性もあります。
・すべての脆弱なシステムにマイクロソフト社からの修正プログラムを適用する必要があります。修正プログラムが適用されたシステムは悪意のあるコードの影響を受けません。ただし、適用後も、この脆弱性を利用するファイルは検出されます。