ITmedia エンタープライズ:IE 6のDoS脆弱性、コード実行の可能性も

Internet Explorer6.0の未パッチの脆弱性DoSだけでなくコードも実行できる可能性があるとのこと。

1月に報告されたIE 6の脆弱性は、DoSだけでなくコード実行にもつながる可能性があるとSANSが指摘。ただ、深刻度は低いと見られている。

技術的にはコード実行可能でも実質には、悪用が難しいとのこと。ちょっと安心。

しかしSANSは同時に、このリモートのコード実行は制御が極めて難しく、ハッキングに利用するのは現実的ではないと判断。当面未パッチのまま放置されてもそれほど大きな問題にはならないと見て、危険度評価を4段階で最も低い「Less Urgent」に引き下げた。