ITmedia エンタープライズ:IEを揺るがす新たなゼロデイ警告
IE のOBJECTタグ処理にメモリ破壊の脆弱性 : HotFix Report BBSの件。Microsoftは通知なしでこの脆弱性を開示した研究者を批判しているが、 この研究者は「Microsoftの脆弱性パッチ作成プロセスに反対している。これはちょっとした反抗だ」と悪びれもしない。反抗で...Windowsユーザ全員を危険な目にあう可能性を高める状況に追い込みますか... Hotfix Report BBSではとりあえず脆弱性はIE 6 SP2で確認されましたが、それ以外のバージョンにも存在する可能性が高いとのことです。とコメントされていますね。 アドバイザリ待ちかなぁ... 参考:Secunia - Advisories - Internet Explorer "object" Tag Memory Corruption Code Execution 同様の記事:IE、Safari、Firefoxにパッチ未公開の新たな脆弱性 - CNET Japan