Internet Security Systems K.K. : Microsoft Internet Explorer での Vector Markup Language 悪用に関するアラート

実際に悪用されているようですので要注意!

攻撃者が悪意のある HTML 文書を作成して Web サイトに置き、被害者にリンクをクリックさせて文書をブラウザにロードします。文書がロードされると、攻撃者は被害者のマシンで被害者の権限を使って任意のコードを実行できるようになります。機密情報の損失、業務の中断、またはさらに内部のシステムやネットワークのセキュリティ侵害につながる可能性があります。

攻撃者が、悪意のある形式の HTML メールを送信する可能性があります。このメールが最近のバージョンの Outlook または Outlook Express を使って表示されると、被害者のマシンで任意のコードが実行される可能性があります。