Skip to Main Content
|
Skip to Footer
セキュリティセンター(日本語訳)
セキュリティセンター(日本語訳)
セキュリティセンター(日本語訳)
セキュリティセンター
IE DHTML Editコントロール
IPSシグネチャ
シグネチャID:
5515/0
リリース:
S292
(
ダウンロード
)
オリジナル発行日:
2005年6月14日
最新の発行日:
2007年6月27日
Default Enabled:
False
Default Retired:
True
CVE:
CVE-2004-1173、CVE-2004-1319
危険度:
Low
シグネチャ精度:
75
説明
Microsoft DHTML Editing ActiveXコントロールを使ったWebページを検知すると、このシグニチャは上がります。このコントロールは異なるドメインからのWindowに見せかけるスクリプトコードを埋め込むかもしれません。このシグニチャが悪意のある攻撃を必ずしも検知していないとはいえ、詳細な調査は保障されています。
推奨される Filter
推奨される Event Action はありません。
正常動作でのトリガー
既知の誤検知要因はありません。
IntelliShieldアラート
IntelliShield ID
見出し
バージョン
CVSSスコア
最終発行日
8482
Microsoft Windows DHTML Editing ActiveXコントロールのクロスドメインの脆弱性
4
2005年2月10日10:31 AM EST
Download
これおよび他のIPSアップデートファイルをダウンロードするために、
Ciscoセキュア・ソフトウェアダウンロード
に行って下さい。
シスコセキュリティ手順
Cisco製品におけるセキュリティの脆弱性の報告、セキュリティ事故に関する支援、およびCiscoからセキュリティ情報を入手するための登録方法について詳しく知るには、Ciscoワールドワイドウェブサイトの http://www.cisco.com/en/US/products/products_security_vulnerability_policy.htm にアクセスしてください。 このページにはCiscoのセキュリティ通知に関してメディアが問い合わせる際の指示が掲載されています。全てのCiscoセキュリティアドバイザリは http://www.cisco.com/go/psirt で確認することができます。