■ マイクロソフト、IEへの攻撃を回避するプログラムを公開 [nikkeibp.jp]

マイクロソフトは7月3日,Internet Explorer(IE)のセキュリティ・ホールを突く攻撃を回避するためのプログラムを公開した。

プログラムを実行すると,攻撃に利用されるActiveX コントロール「ADODB.Stream」を無効にする。これにより,「Download.Ject」のような攻撃コードの影響を回避できるようにする。同プログラムはWindows 2000/XP/Server 2003用。

同社のページからダウンロードできるほか,Windows Updateからも適用できる。

http://nikkeibp.jp/wcs/leaf/CID/onair/jp/it/317525

Download.Ject に関する情報(マイクロソフト)
http://www.microsoft.com/japan/security/incident/download_ject.mspx

Internet Explorer で ADODB.Stream オブジェクトを無効にする方法(マイクロソフト)
http://www.microsoft.com/japan/security/incident/adostream.mspx

Internet Explorer で ADODB.Stream オブジェクトを無効にする方法(JPCET/CC Vendor Status Note)
http://jvn.doi.ics.keio.ac.jp/vn/JVNTA04-184A.html

コメント