|
|
脆弱性情報| 名前 | | Microsoft Internet ExplorerのASLR/DEPのバイパスによるコードの実行 |
|
| タイプ | バッファオーバーフロー | | 脆弱性の利用による影響 | 悪質なコンテンツが埋め込まれたWebサイト | | ユーザの操作 | ユーザの操作が必要 | | 攻撃ベクトル | 悪質なコンテンツが埋め込まれたWebサイト | | 深刻度 | 高 | | CVE参考資料 | N/A | | ベンダーの対応状況 | 未対応 | | 脆弱なシステム | Internet Explorer 9, | |
|
|
| 経過 | TOPに戻る | |
2012-03-11
・脆弱性に関する情報が一般公開されました。
|
|
| 説明 | TOPに戻る | |
・Microsoft Internet Explorerの複数のバージョンにリモートでコードが実行される脆弱性が存在します。
・Microsoft Internet Explorerの複数のバージョンにリモートでコードが実行される脆弱性が存在します。詳細不明の方法によってヒープオーバーフローが引き起こされます。この欠陥は悪質なWebページから利用できます。この脆弱性はCanSecWest 2012カンファレンスで最初に公開され、実証されました。
|
|
| McAfee製品の緩和策と勧告 | TOPに戻る |
勧告
・マカフィーはベンダーが提供した修正プログラムやアップデートを確認していません(2012年3月11日)。
|
|
|
|  |