Internet Explorer において任意のコードが実行される脆弱性
タイトル Internet Explorer において任意のコードが実行される脆弱性
概要

Internet Explorer には任意のコードが実行される脆弱性が存在します。 なお、本脆弱性を使用した攻撃活動が確認されています。 開発者によると、攻撃は現在のところ限定的とのことです。

想定される影響 細工されたウェブページを閲覧することで、任意のコードが実行される可能性があります。
対策

[アップデートする] 2013年10月9日、本脆弱性は 2013 年 10 月のセキュリティ情報 に含まれる MS13-080 で修正されました。 (http://technet.microsoft.com/ja-jp/security/bulletin/ms13-oct) (http://technet.microsoft.com/ja-jp/security/bulletin/ms13-080) 開発者が提供する情報をもとに、アップデートしてください。 [ワークアラウンドを実施する] 本脆弱性を修正するセキュリティアップデートが提供されるまでの間、以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。 * Fix it 51001 を適用する (https://support.microsoft.com/kb/2887505/ja#FixItForMe) * Enhanced Mitigation Experience Toolkit (EMET) を適用する (https://support.microsoft.com/kb/2458544/ja) * ActiveX コントロールやアクティブ スクリプトの実行を制限する 詳しくは、開発者が提供する情報の「推奨するアクション」をご確認ください。 (http://technet.microsoft.com/ja-jp/security/advisory/2887505#section6)

公表日 2013年9月19日0:00
登録日 2013年9月19日12:02
最終更新日 2013年11月7日18:22
CVSS2.0 : 警告
スコア 6.8
ベクター AV:N/AC:M/Au:N/C:P/I:P/A:P
影響を受けるシステム
マイクロソフト
Microsoft Internet Explorer 10
Microsoft Internet Explorer 11
Microsoft Internet Explorer 6.0
Microsoft Internet Explorer 7
Microsoft Internet Explorer 8
Microsoft Internet Explorer 9
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2013年09月19日]
  掲載
[2013年09月26日]
  ベンダ情報:マイクロソフト (2887505) を追加
  ベンダ情報:マイクロソフト (Vulnerability in Internet Explorer Could Allow Remote Code Execution (2887505)) を追加
  ベンダ情報:マイクロソフト (CVE-2013-3893: Fix it workaround available) を追加
  ベンダ情報:マイクロソフト (Internet Explorer の脆弱性に関するセキュリティ アドバイザリ 2887505 を公開) を追加
[2013年10月10日]
  対策:内容を更新
  ベンダ情報:マイクロソフト (MS13-080) を追加
  ベンダ情報:マイクロソフト (MS13-080 addresses two vulnerabilities under limited, targeted attacks) を追加
[2013年10月22日]
  ベンダ情報:富士通 (TA13-288A) を追加
  参考情報:JVN (JVNTA13-288A) を追加
  参考情報:US-CERT Technical Cyber Security Alert (TA13-288A) を追加
[2013年11月07日]
  ベンダ情報:マイクロソフト (The October 2013 security updates) を追加
2018年2月17日10:37

NVD脆弱性情報
CVE-2013-3893
概要

Use-after-free vulnerability in the SetMouseCapture implementation in mshtml.dll in Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code via crafted JavaScript strings, as demonstrated by use of an ms-help: URL that triggers loading of hxds.dll.

公表日 2013年9月18日19:08
登録日 2021年1月26日15:42
最終更新日 2024年11月21日10:54
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:microsoft:internet_explorer:10:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:internet_explorer:8:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:internet_explorer:7:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:internet_explorer:11:release-preview:*:*:*:*:*:*
cpe:2.3:a:microsoft:internet_explorer:6:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:internet_explorer:11:developer-preview:*:*:*:*:*:*
cpe:2.3:a:microsoft:internet_explorer:9:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧