通信用語の基礎知識 全国のICカードこれひとつ 戻る

CVE-2014-1776
辞書:電算用語の基礎知識 ソフト用語編 (PYSOFT)
読み:スィーヴィーイー-にーゼロいちよん-いちななななろく
外語:CVE-2014-1776
品詞:固有名詞

Internet Explorerに存在した脆弱性の一つ。Adobe Flashプラグインの脆弱性。

目次
概要

MITRE社の脆弱性情報データベースCommon Vulnerabilities and Exposures(CVE)に登録されている脆弱性の一つ。

これは、Internet Explorerの欠陥により、リモートでコードが実行される、極めて重大なセキュリティホールである。

Internet Explorerのすべてのバージョンに影響する。

特徴
問題

Adobe Flashプラグインの脆弱性を悪用し、特別に細工されたFlashファイルを利用することで、リモートでコードを実行させることができた。

原因

メモリー破損の脆弱性が存在した。

修正

Microsoftは「メモリーのオブジェクト処理方法を変更」することで脆弱性を修正したとしている。

この問題の修正は、Windows Updateから安全に可能である。

騒動

2014(平成26)年4月末、日本ではゴールデンウィーク連休に入ろうかという頃に、ゼロデイアタックが確認された。

Internet Explorerでリモートでコードが実行できる脆弱性の発覚は古くより枚挙に暇がなく今に始まったことではないが、今回はなぜか米国政府がIEの使用停止を呼びかけたことから大きな話題となった。

関連
リンク
関連するリンク
https://technet.microsoft.com/ja-jp/library/security/ms14-021.aspx
https://technet.microsoft.com/library/security/2963983
用語の所属
Internet Explorer
セキュリティホール
脆弱性

[再検索] [戻る]


通信用語の基礎知識検索システム WDIC Explorer Ver 7.04a (27-May-2022)
Search System : Copyright © Mirai corporation
Dictionary : Copyright © WDIC Creators club
KisoDic