IE の未修正の脆弱性

McAfeeはこれに先立ち、12月に発生したGoogleなど各社へのサイバー攻撃で、IEの一般には知られていない脆弱性が悪用されていたことが分かったと発表。同社からの情報提供を受けてMicrosoftもアドバイザリーを公開し、IEに未修正の脆弱性があることを認めていた。

IEの脆弱性を狙うコードが出回る、Google攻撃にも利用 (ITmedia)


追記

Microsoftは1月18日、Internet ExplorerIE)の脆弱性を修正するパッチをリリースすることを明らかにした。テストが完了次第、リリースするとしている。

Microsoft、IEのパッチをリリースへ (ITmedia)


追記

Internet ExplorerIE)の未修正の脆弱性を突いた攻撃が発生している問題で、米Microsoftはこの脆弱性を修正するための臨時パッチをリリースする方針を決めた。リリースは米国時間1月20日を予定。19日のセキュリティ対策センターブログで明らかにした。

MicrosoftがIEの臨時パッチを公開へ、脆弱性問題に対応 (ITmedia)


追記:修正パッチは日本時間で22日午前3時ごろ公開