勧告
・この問題の修正プログラムがベンダーからリリースされています(http://www.microsoft.com/japan/technet/security/bulletin/ms10-002.mspx)。
McAfee製品の緩和策
McAfee Foundstone
シグネチャ:
Microsoft Internet Explorer DOM Operation Memory Corruption Vulnerability
シグネチャID:
7677
リリース日:
2010/1/14
McAfee Intrushield
・1月18日のUDSリリースには、この脆弱性に対応した「UDS-HTTP: Microsoft Internet Explorer HTML DOM Memory Corruption III」シグネチャが組み込まれています。
シグネチャ:
UDS
シグネチャID:
0x40278200
リリース日:
2009/1/18
初回リリース:
UDS-HTTP: Microsoft Internet Explorer HTML DOM Memory Corruption
McAfeeウイルス対策
・1月15日にリリースされるウイルス定義ファイル5862で、関連するマルウェア(Exploit-Comele、Roarur.dr、Roarur.dll)に対応します。現行のウイルス定義ファイル(5861)では、Generic.dx!kwv、Generic Spy.e、Spy-Agent.ey、Exploit-Comele(5860)などのコンポーネントに対応しています。
シグネチャ:
ウイルス定義ファイル
シグネチャID:
5862
リリース日:
2009/1/15
初回リリース:
Exploit-Comele / Roarur.dr / Roarur.dll
・Remediation Managerは、Internet Explorerのインターネット、ローカルイントラネットゾーンの設定を上げることにより、この問題を緩和します。2010年1月21日のRemedy V-Flashにはこの問題の対策が組み込まれています。
リリース日:
2010/1/15