製品情報
導入事例
サービス
サポート
ダウンロード
セキュリティ情報
 
- 最新ウイルス一覧
- ウイルス検索
- 駆除ツール
- Daily DATリリースに関するFAQ
- ウイルス絵とき理解
- ウイルス画像事典
- ウイルス解析依頼
- ウイルス用語集
- ウイルスの危険度格付け
- セキュリティ対策のヒント
パートナー
会社案内
個人のお客様
中堅・中小企業のお客様
企業のお客様
製品アップグレード
評価版
セミナー・イベント
キャンペーン
サポートQ&A
お問い合わせ
Global Sites:
Home → セキュリティ情報 → 脆弱性情報 → 詳細情報
脆弱性情報
名前
Microsoft Internet Explorer 'Forced Tweet' Cross Domain
タイプロジックエラー
脆弱性の利用による影響特権の昇格
ユーザの操作ユーザの操作は不要
攻撃ベクトル悪質なコンテンツが埋め込まれたWebサイト
深刻度
CVE参考資料未対応
ベンダーの対応状況Internet Explorer 8,
脆弱なシステムrosoft Internet Explorerのあるバージョンに特権の昇格が可能なクロスドメインの脆弱性が存在する
まとめMicrosoft Internet Explorerのあるバージョンに特権の昇格が可能なクロスドメインの脆弱性が存在する
経過説明McAfee製品の緩和策と勧告補足
セキュリティ情報

最新ウイルス一覧へ >>
最新ウイルス
10/21W32/Akbot!35...
10/21RDN/Generic ...
10/21RDN/Generic....
定義ファイル・エンジンの
ダウンロード!
  定義ファイル:7599
 エンジン:5600
 
ウイルス検索
 


経過TOPに戻る
2010/9/3

・脆弱性に関する情報が一般公開されました。

2010/9/3

・脆弱性に関する情報が一般公開されました。

2010/9/3

・コンセプト立証のコードがリリースされました。


説明TOPに戻る

・Microsoft Internet Explorerのあるバージョンに特権の昇格が可能なクロスドメインの脆弱性が存在します。Internet Explorerの外部WebページをCSSファイルとしてロード/レンダリングする機能に欠陥があります。特定の条件下でセッションIDが乗っ取られ、Twitter.comからの「ツイート」の強制書き込みに使われたり、その他のURL短縮サービスを利用して、エクスプロイトが配布されたりします。


McAfee製品の緩和策と勧告TOPに戻る
勧告

・2010年9月6日現在、McAfeeはベンダーが提供した修正プログラムやアップデートを確認していません。

McAfee製品の緩和策
McAfee Foundstone

シグネチャ:
Microsoft Internet Explorer 'Forced Tweet' Cross Domain
シグネチャID:
9963
リリース日:
2010/9/7


補足TOPに戻る

Internet Explorer 8 PoC: Twitter forced-tweet demo

http://seclists.org/fulldisclosure/2010/Sep/64

msftsecresponse

http://twitter.com/msftsecresponse/statuses/22934606564?__utma=1.2013618117.1283781287.1283781287.1283781287.1&__utmb=1.8.10.1283781287&__utmc=1&__utmx=-&__utmz=1.1283781287.1.1.utmcsr=journotwit.com|utmccn=%28referral%29|utmcmd=referral|utmcct=/index.php&__utmv=-&__utmk=103746944