Microsoft Internet Explorer の脆弱性対策について-IPA

■概要

2020 年 1 月 18 日(日本時間)に Microsoft Internet Explorer の脆弱性に関する情報が公表されています。
これらの脆弱性を悪用された場合、アプリケーションプログラムが異常終了したり、攻撃者によってパソコンを制御されたりして、様々な被害が発生するおそれがあります。

CVE-2020-0674 の脆弱性について、Microsoft 社は「悪用の事実を確認済み」と公表しており、今後被害が拡大するおそれがあるため、至急、製品開発者が公表している手順に従い、設定変更による攻撃の暫定的な回避策を実施するか、または別ブラウザの使用を検討してください。

■影響を受けるバージョン

  • Internet Explorer 11
  • Internet Explorer 10
  • Internet Explorer 9

■対策

2020年1月20日現在、製品開発者から修正済みのバージョンは提供されていません。
修正バージョンが公開されるまでの間は、下記の回避策をご検討ください。

1.回避策 – 製品の利用を一時的に停止する

修正バージョンが提供されるまでの間、対象製品の使用を停止し、別の Webブラウザの使用をご検討ください。

2.回避策 – JScript.dllへのアクセスの制限

JScript.dllへのアクセスを制限することで、本件の影響を回避することが可能です。 JScript.dll へのアクセスを制限する方法については以下のサイトを参照してください。

ADV200001 | Microsoft Guidance on Scripting Engine Memory Corruption Vulnerability
https://portal.msrc.microsoft.com/ja-JP/security-guidance/advisory/ADV200001

■参考情報

  • サイバーセキュリティ注意喚起サービス「icat for JSON」
    ~Webコンテンツ内にHTMLタグを記載することで、IPAから発信する「重要なセキュリティ情報」をリアルタイムに自組織内のWebサイト上などに表示できます。脆弱性対策の促進にご活用ください。~
    https://www.ipa.go.jp/security/vuln/icat.html

本レポートは、IPA様が発信する「重要なセキュリティ情報」を元に作成しております。
ソース:https://www.ipa.go.jp/security/ciadr/vul/20200120-ms.html

関連記事

ピックアップ記事

  1. 「身内であっても全員疑え!」そんな手厳しい考え方が主流になろうとしています。 10年以上前に提唱さ…
  2. テレワーク(在宅勤務)はコロナ禍以前にも東京オリンピック2020の混雑緩和を目的に「テレワークデイズ…
  3. 常に新しい用語が生まれてくる情報システム部門は、全ての用語を正しく理解するのも一苦労。ましてや他人に…
  1. 「ゼロから学ぶ」ゼロトラスト#02:ゼロトラストモデルが求める7つの要件とは

  2. 怪しい添付ファイルやURLリンクを開いてしまったときの対処法【2020年】-is702

  3. 中小企業向けテレワーク(在宅勤務)ツール14選~コラボ業務編~

  4. 情報セキュリティ関連文書(NIST)を翻訳&公開-IPA

  5. 松田軽太の「一人情シスのすゝめ」#11:複雑な関数やVBAをやめたら属人化Excelは無くなるのか?

  6. いまさら聞けない【情シス知識】SSLとTLSって何?

  7. シリーズ”ウィズコロナ”#01:テレワークと安全配慮義務

  8. 「ゼロから学ぶ」ゼロトラスト#01:守るから許すセキュリティへ

  9. テレワークの意識調査:安全のためにセキュリティ教育が重要なワケ-セキュリティブログ

  10. 【知っ得スキル】もらってうれしいRFP ~第2章~システム要件

プレスリリース

登録されているプレスリリースはございません。

関連サービス

Banner_Josyscareer

Banner_ITMS

Banner_ITMSD

おすすめ記事

  1. Google検索におけるページランクのアルゴリズムやChromeの安全性を高めるための手段として、「…
  2. Webサービスの利用が増える中、新しいセキュリティ技術「Webアイソレーション」が注目されています。…
  3. 働き方改革の盛り上がりもあり、近年、耳にする機会が増えた「テレワーク」と「リモートワーク」。これに対…
  4. WebサイトのURLには「http://」で始まるものと「https://」で始まるものの2種類があ…
  5. 最近では、働き方改革の旗振りのもと、多くの企業が在宅勤務やサテライトオフィスを導入するようになり、リ…
ページ上部へ戻る