Microsoft、XML DOM ActiveX コントロールに情報漏洩の脆弱性を確認

  • 元記事:Microsoft XMLDOM ActiveX control information disclosure vulnerability
  • HP:Microsoft
  • 発表日時 2014/2/17

    Microsoft、XML DOM ActiveX コントロールに情報漏洩の脆弱性が確認された。影響を受けるのはMicrosoft XML DOM ActiveX コントロールで、攻撃者はエラーコードをみることで、ローカルドライブの文書やディレクトリ名、ファイル、内部ネットワークのアドレス、ウェブサイトの存在を確認され、情報が流出する恐れがある。この問題はWindows8.1でIE6から11で影響を受ける。現在この脆弱性に対する解決策は明らかになっていない。