| タイトル | Internet Explorer において任意のコードが実行される脆弱性 |
|---|---|
| 概要 | Internet Explorer には任意のコードが実行される脆弱性が存在します。 なお、本脆弱性を使用した攻撃活動が確認されています。 開発者によると、攻撃は現在のところ限定的とのことです。 |
| 想定される影響 | 細工されたウェブページを閲覧することで、任意のコードが実行される可能性があります。 |
| 対策 | [アップデートする] 2013年10月9日、本脆弱性は 2013 年 10 月のセキュリティ情報 に含まれる MS13-080 で修正されました。 (http://technet.microsoft.com/ja-jp/security/bulletin/ms13-oct) (http://technet.microsoft.com/ja-jp/security/bulletin/ms13-080) 開発者が提供する情報をもとに、アップデートしてください。 [ワークアラウンドを実施する] 本脆弱性を修正するセキュリティアップデートが提供されるまでの間、以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。 * Fix it 51001 を適用する (https://support.microsoft.com/kb/2887505/ja#FixItForMe) * Enhanced Mitigation Experience Toolkit (EMET) を適用する (https://support.microsoft.com/kb/2458544/ja) * ActiveX コントロールやアクティブ スクリプトの実行を制限する 詳しくは、開発者が提供する情報の「推奨するアクション」をご確認ください。 (http://technet.microsoft.com/ja-jp/security/advisory/2887505#section6) |
| 公表日 | 2013年9月19日0:00 |
| 登録日 | 2013年9月19日12:02 |
| 最終更新日 | 2013年11月7日18:22 |
| CVSS2.0 : 警告 | |
| スコア | 6.8 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:P/I:P/A:P |
| マイクロソフト |
| Microsoft Internet Explorer 10 |
| Microsoft Internet Explorer 11 |
| Microsoft Internet Explorer 6.0 |
| Microsoft Internet Explorer 7 |
| Microsoft Internet Explorer 8 |
| Microsoft Internet Explorer 9 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2013年09月19日] 掲載 [2013年09月26日] ベンダ情報:マイクロソフト (2887505) を追加 ベンダ情報:マイクロソフト (Vulnerability in Internet Explorer Could Allow Remote Code Execution (2887505)) を追加 ベンダ情報:マイクロソフト (CVE-2013-3893: Fix it workaround available) を追加 ベンダ情報:マイクロソフト (Internet Explorer の脆弱性に関するセキュリティ アドバイザリ 2887505 を公開) を追加 [2013年10月10日] 対策:内容を更新 ベンダ情報:マイクロソフト (MS13-080) を追加 ベンダ情報:マイクロソフト (MS13-080 addresses two vulnerabilities under limited, targeted attacks) を追加 [2013年10月22日] ベンダ情報:富士通 (TA13-288A) を追加 参考情報:JVN (JVNTA13-288A) を追加 参考情報:US-CERT Technical Cyber Security Alert (TA13-288A) を追加 [2013年11月07日] ベンダ情報:マイクロソフト (The October 2013 security updates) を追加 |
2018年2月17日10:37 |
| 概要 | Use-after-free vulnerability in the SetMouseCapture implementation in mshtml.dll in Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code via crafted JavaScript strings, as demonstrated by use of an ms-help: URL that triggers loading of hxds.dll. |
|---|---|
| 公表日 | 2013年9月18日19:08 |
| 登録日 | 2021年1月26日15:42 |
| 最終更新日 | 2024年11月21日10:54 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:microsoft:internet_explorer:10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:internet_explorer:8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:internet_explorer:7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:internet_explorer:11:release-preview:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:internet_explorer:6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:internet_explorer:11:developer-preview:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:internet_explorer:9:*:*:*:*:*:*:* | |||||