Skip to Main Content
|
Skip to Footer
セキュリティセンター(日本語訳)
セキュリティセンター(日本語訳)
セキュリティセンター(日本語訳)
セキュリティセンター
Microsoft Speach API 4 ActiveXオーバーフロー
IPSシグネチャ
シグネチャID:
5873/0
リリース:
S300
(
ダウンロード
)
オリジナル発行日:
2007年6月12日
最新の発行日:
2007 年 9 月 5 日
Default Enabled:
True
Default Retired:
False
CVE:
CVE-2007-2222
BugTraq ID:
24426
危険度:
High
シグネチャ精度:
80
説明
このシグネチャはストリングTCPエンジンを利用し、ActiveXオブジェクトを呼出すためにCLSID EEE78591-FE22-11D0-8BEF-0060081841DEを含むWebの戻りトラフィックを分析します。 MS07-033はこのCLSIDのためのキルビットを設定し、Webページに含まれるどのリファレンスも疑わしいと判断されます。
推奨される Filter
推奨される Event Action はありません。
正常動作でのトリガー
実証コードを示すWebサイトにアクセスすることによりこのシグネチャを誘発するかもしれません。
IntelliShieldアラート
IntelliShield ID
見出し
バージョン
CVSSスコア
最終発行日
13525
Microsoft Internet ExplorerスピーチコントロールCOMオブジェクトInstantiation脆弱性
3
8.0/6.6
2007年6月20日12:06 PM EDT
Download
これおよび他のIPSアップデートファイルをダウンロードするために、
Ciscoセキュア・ソフトウェアダウンロード
に行って下さい。
シスコセキュリティ手順
Cisco製品におけるセキュリティの脆弱性の報告、セキュリティ事故に関する支援、およびCiscoからセキュリティ情報を入手するための登録方法について詳しく知るには、Ciscoワールドワイドウェブサイトの http://www.cisco.com/en/US/products/products_security_vulnerability_policy.htm にアクセスしてください。 このページにはCiscoのセキュリティ通知に関してメディアが問い合わせる際の指示が掲載されています。全てのCiscoセキュリティアドバイザリは http://www.cisco.com/go/psirt で確認することができます。