IEにパッチ未提供の脆弱性、FrSIRTが警告 (Internet Watch)

 FrSIRTでは、パッチをすべて適用したWindows XP SP2でこの脆弱性を確認しており、WindowsのさまざまなバージョンのIE 6やWindows 2000 SP4のIE 5.01 SP4で影響を受けるとしている。また、攻撃コードもすでに公開されているという。
 今のところ修正パッチは提供されておらず、FrSIRTでは回避策として、アクティブスクリプトを無効にすることを挙げている。

Microsoft Internet Explorer "daxctle.ocx" KeyFrame Buffer Overflow Vulnerability (FrSIRT)