4人にひとりが使ってるIE。 マイクロソフトによると、Internet Explorerの全バージョンで新たなゼロデイ脆弱性が発見されました。Internet Explorerってまだ使ってる人いるの?なんて言うなかれ、今でも4人にひとり以上が使っているんです。 この脆弱性を悪用したケースとしては、すでにIEのバージョン9、10、11をターゲットとしたものが確認されています。それは「解放済みメモリ使用(use after free)」攻撃と呼ばれていて、マイクロソフトは次のように説明しています。 この脆弱性は、Internet Explorerがメモリ内の削除済み、または適切に割り当てられなかったオブジェクトにアクセスする方法において存在します。この脆弱性によってメモリが破損され、攻撃者はInternet Explorerの現行ユーザーを装って任意のコードを実行できるようになります。攻撃者