• 2014年2月27日

IE10へのゼロディ攻撃

fix it 51007はとバスのサイトが改ざんされた件、IE10へのゼロディ攻撃らしいとのこと。
IE10へのゼロデイ攻撃が日本で拡大、改ざんサイト閲覧で不正プログラム感染
マイクロソフトはIE11へのアップデートを自動的にやっているけど、IE11の不具合や業界ソフトが未対応である事も考えると非常に面倒くさい。
個人的には、単にホームページを見る為ならIEは使わない。
もっと言うと、Windowsはなるべく使わない。

業務用のパソコンで自動更新だと、こちらの都合はお構いなく起動時終了時にアップデートをされるので大変迷惑なので、更新は手動で行う。
今回はIE11をアンインストールした。
すると、なぜかIE8になったのでIE10を改めてインストール。
Internet Explorer 10 のダウンロード

MicrosoftからFix it で修正が出ているのでこれを適用。
マイクロソフト セキュリティ アドバイザリ: Internet Explorer の脆弱性により、リモートでコードが実行される