Microsoft は本日、Windows 11 24H2 以降 (25H2 など) で、数十年前の JScript ランタイムに代わるデフォルトのスクリプト エンジンとして JScript9Legacy が有効になったと発表しました。 Windows 11ユーザーは「新しいJScriptLegacyスクリプトエンジンが提供するさらに優れたパフォーマンスとセキュリティ機能」の恩恵を受けることができると同社は述べた。

JScript9Legacy に切り替える目的は、クロスサイト スクリプティング (XSS) などのレガシー スクリプトに関連する脆弱性を軽減することです。 XSS の脆弱性により、サイバー攻撃者は正規の Web サイトに悪意のあるコードを添付し、潜在的な被害者がそのような Web サイトを読み込んだときにそのコードを実行することができます。
これまで、Windows システムはスクリプト エンジン攻撃に対する脆弱性にさらされてきました。 2024 年 8 月という最近でも、Microsoft は CVE-2024-38178 リモート コード実行の脆弱性に対するパッチをリリースしました。 Web は、特に初心者の Windows ユーザーにとっては確かに危険な場所である可能性があります。
新しい JScript9Legacy エンジンは、より厳格な実行ポリシーを適用し、オブジェクト処理を改善することで、XSS のような攻撃を軽減します。つまり、ビジネス ユーザーと家庭ユーザーの両方にとって、この変更は、古いスクリプト エンジンを悪用する Web の脅威から保護するのに役立つはずです。
Microsoft は以前、拡張セキュリティ モードをデフォルトとして使用して、Edge に同様の変更を加えました。
JScript は 1990 年代後半から Windows スクリプトを強化しており、Internet Explorer 3.0 で初めて登場しました。さまざまな Web コンテンツとの互換性により、広く普及しましたが、同時に何千ものシステムが現代の攻撃ベクトルにさらされることになります。
Microsoft によると、新しいエンジンは JScript.dll を JScript9Legacy.dll に置き換えます。これは、最新バージョンの Windows でより強力なセキュリティを提供しながら、既存のスクリプトの下位互換性を維持するように設計された動きです。 Microsoft は、「JScript9Legacy の利点を活用するために追加の手順を実行する必要はなく、既存のワークフローに影響はありません」と述べているため、ほとんどのユーザーにとってこれ以上のアクションは必要ありません。
Microsoft Technology Community Web サイトで発表の投稿を見つけることができます。