Internet Explorerセキュリティパッチが出たぞ

このエントリーをはてなブックマークに追加
1心得をよく読みましょう
2コロスじょッカー:02/02/12 22:07 ID:r/Vi4m4J
サイズ、でかっ
3てーか:02/02/12 22:17 ID:BpYSryWJ
2chでアナウンスする必要、ないだろ?
それにこれは今までの穴をまとめたパッチだし、、
4名無しさん:02/02/12 22:22 ID:B4gIw0RO
関連スレ
Internet Explorerのパッチ、配布開始
http://choco.2ch.net/test/read.cgi/news/1013498765/
IE6 SP1まだ?(・ε・) 〜バージョン5〜
http://pc.2ch.net/test/read.cgi/win/1006095794/
IE5.01SP3 嘆願スレッド
http://pc.2ch.net/test/read.cgi/win/1009867340/
ウィンドウズ関連ファイル直リン倶楽部
http://pc.2ch.net/test/read.cgi/win/1000563636/

↓関連のバグが修正された模様。
フシアナサントラップになんらかの対処を
http://teri.2ch.net/accuse/kako/1008/10085/1008569358.html
【危機】フシアナサントラップになんらかの対処を<2>
http://teri.2ch.net/accuse/kako/1008/10085/1008597418.html
【危機】fusianasanトラップになんらかの対処を<3>
http://teri.2ch.net/accuse/kako/1008/10089/1008944701.html
#dat落ち、html化中
5名無しさん:02/02/12 22:23 ID:B4gIw0RO
fusianasanトラップとは?

昨年末、2chに於いて猛威を振るった
Internet Explorerのセキュリティホールをついた悪質な悪戯。
任意の画像等にスクリプトを仕組み、そのURLをスレに貼り付けておく。
そのリンクを踏むと、IEの場合はそのスレに、
かちゅ〜しゃなどのツールの場合は厨房板などのスレに
名前欄がfusianasanで強制的に書き込まれてしまう。

バグの内容
●IE5.0〜5.5のビヘイビアのイベントハンドラでは
スクリプトが無効にも関わらず任意のスクリプトが実行されてしまいます。
●IE5.5〜6.0のHTML+TIME2のattributeNameにexecScriptを参照させれば
スクリプトが無効にも関わらず任意のスクリプトが実行されてしまいます。

http://www2.wbs.ne.jp/~go-to/check.html
スクリプトオフにして↑に行って
スクリプト(alertダイアログ)が実行されるとしたら問題。

関連リンク
http://headlines.yahoo.co.jp/hl?a=20011221-00000005-vgb-sci
http://memo.st.ryukoku.ac.jp/archive/200112.month/2396.html
https://www.netsecurity.ne.jp/article/1/3581.html
6名無しさん
【PC】IEに6種類のセキュリティホール、米Microsoftが修正パッチを公開{2/12}
http://news.2ch.net/test/read.cgi/newsplus/1013520623/
IEに6種類のセキュリティホール、累積パッチ公開
http://pc.2ch.net/test/read.cgi/pcnews/1013485960/