Zero trust security

Make it possible

Your Mission

 

Zscaler Defends Against Zero Day Vulnerability in Internet Explorer 6/7

 

 

 

Sunnyvale, California, November 24, 2009

 

Zscaler, Inc., the market leader in cloud-delivered multi-tenant Security as a Service (SaaS), today announced that it has deployed protections to protect customers against a new zero-day threat that affects Internet Explorer 6 & 7. Zscaler was able to deploy initial protections shortly after exploit code was first released and continues to update the protections as additional details become available through the Microsoft Active Protections Program, which Zscaler participates in.

Microsoft has released a security advisory (Microsoft Security Advisory 977981), warning of the threat, which can be triggered by a malformed Cascading Style Sheet (CSS). In the advisory, Microsoft has stated that a patch is not yet available but that they are monitoring the situation closely. CVE-2009-3762 has been reserved for this issue.

“Internet Explorer, versions 6 & 7 account for approximately 41% of web browsers in use today, so this vulnerability will be an enticing one for attackers,” said Michael Sutton, vice president Security Research, Zscaler. “Attacks such as these are also prime candidates for targeting otherwise legitimate websites as an attack vector. The exploit can be triggered simply via HTML code, so attackers can inject code into websites with weak security protections.” According to Sutton, Zscaler is continually monitoring for exploitation leveraging this attack vector by actively monitoring the traffic of Zscaler customers.

 



ゼットスケーラーについて

ゼットスケーラー社(NASDAQ:ZS)は、世界中の有力企業のネットワークおよびアプリケーション のモバイルおよびクラウドファーストな世界へ向けてセキュアなトランスフォーメーション(転換)を 実現します。当社の代表的なサービスである Zscaler Internet AccessTM および Zscaler Private AccessTM は、デバイス、場所、ネットワークなどに影響されることなく、ユーザーと アプリケーション間の高速でセキュアな接続を構築します。これらのサービスは 100%クラウドで 提供されるため、従来のアプリケーションとは比較にならない容易さ、高度なセキュリティ、優れた ユーザーエクスペリエンスを提供します。185 か国以上で使用されているマルチクラウド分散型 セキュリティプラットフォームを運営し、サイバー攻撃とデータ消失から数千社の顧客企業を保護 しています。詳細については、zscaler.jp をご覧いただくか、Twitter@zscaler をフォローしてくだ さい。

Zscaler、Zscaler Internet Access、Zscaler Private Access はそれぞれ、米国および その他の国における Zscaler, Inc.の商標または登録商標です。その他の商標はすべて、それぞれの 保有者に所有権があります。


その他のリソース:

メディアの連絡先:

Angel Badagliacco 
Zscaler PR Manager 
408-313-5358
nonqntyvnppb@mfpnyre.pbz