IE に重大な穴、パッチは未公開で悪用サイトが既に存在
タレコミ by 78K
78K 曰く、
IT Pro の記事によると、IE に2つのセキュリティホールが存在し、場合によっては任意のコードが実行される恐れがある。一次情報源であるセキュリティ・ベンダー Secunia の記事によれば、(1) "Location ヘッダ" に関するセキュリティホール、(2) "cross-zone scripting" に関するセキュリティホール、の2つが存在し、IT Pro の記事では、それら2つの穴を利用してローカルで任意のコードが実行できる、と指摘している。ウィルスソフトによっては exploit code をウィルスと認識するものもあるようだが、この穴を悪用しているサイトは既に複数存在しており、IE 使用者は active script を off にするなどの対策をする必要がありそうだ。
6月の第2水曜っていつでしたかね..。