Internet Explorerは廃止されましたが、依然として攻撃者の標的です from darkreading.com


それでも、IEは攻撃者にジューシーなターゲットを提供する可能性があります。
一方、Microsoftは2029年までWindows 11の一部としてMSHTML(別名Trident)IEブラウザーエンジンを保持しており、組織がMicrosoftEdgeブラウザーに移行する間IEモードで実行できるようにしています。
サポート終了日を過ぎてスタンドアロンアプリとしてIE11を実行するということは、これまで知られていなかった、またはさらに悪いことに、知られているがパッチが適用されていない脆弱性が今後悪用される可能性があることを意味します。
しかし、Microsoftが2029年までEdgeで互換モードをサポートし続けるという事実から判断すると、IEはおそらく広く使用され続けていると彼は述べています。
IEを使用しなくなりました。
「Microsoftが引き続きMSHTMLをサポートすることを考えると、組織はCVE-2021-40444のような脆弱性の緩和策を検討し、将来の脆弱性のリスクを軽減するために長期的に採用できるものを決定する必要があります」とTills氏は述べています。

コメント

タイトルとURLをコピーしました