タイトル:Internet Explorerセキュリティパッチが出たぞ

このエントリーをはてなブックマークに追加
1心得をよく読みましょう:02/02/12 22:00 ID:fvVMUcbV
2心得をよく読みましょう:02/02/12 22:05 ID:B0srovK+
3心得をよく読みましょう:02/02/12 22:06 ID:oq18AiZK
ほえー
4心得をよく読みましょう:02/02/12 22:07 ID:0ZeZaWWQ
で?
それをこの板でどう料理しようというのかね?

レしピ板にでも逝け
5心得をよく読みましょう:02/02/12 22:08 ID:UHwlcOGw
さっき入れちゃったしな〜
6名無しさん:02/02/12 22:10 ID:tYkJtLck
>>1
乙ー

関連スレ
Internet Explorerのパッチ、配布開始
http://choco.2ch.net/test/read.cgi/news/1013498765/
IE6 SP1まだ?(・ε・) 〜バージョン5〜
http://pc.2ch.net/test/read.cgi/win/1006095794/
IE5.01SP3 嘆願スレッド
http://pc.2ch.net/test/read.cgi/win/1009867340/
ウィンドウズ関連ファイル直リン倶楽部
http://pc.2ch.net/test/read.cgi/win/1000563636/

↓関連のバグが修正された模様。
フシアナサントラップになんらかの対処を
http://teri.2ch.net/accuse/kako/1008/10085/1008569358.html
【危機】フシアナサントラップになんらかの対処を<2>
http://teri.2ch.net/accuse/kako/1008/10085/1008597418.html
【危機】fusianasanトラップになんらかの対処を<3>
http://teri.2ch.net/accuse/kako/1008/10089/1008944701.html
#dat落ち、html化中
7名無しさん:02/02/12 22:21 ID:tYkJtLck
fusianasanトラップとは?

昨年末、2chに於いて猛威を振るった
Internet Explorerのセキュリティホールをついた悪質な悪戯。
任意の画像等にスクリプトを仕組み、そのURLをスレに貼り付けておく。
そのリンクを踏むと、IEの場合はそのスレに、
かちゅ〜しゃなどのツールの場合は厨房板などのスレに
名前欄がfusianasanで強制的に書き込まれてしまう。

バグの内容
●IE5.0〜5.5のビヘイビアのイベントハンドラでは
スクリプトが無効にも関わらず任意のスクリプトが実行されてしまいます。
●IE5.5〜6.0のHTML+TIME2のattributeNameにexecScriptを参照させれば
スクリプトが無効にも関わらず任意のスクリプトが実行されてしまいます。

http://www2.wbs.ne.jp/~go-to/check.html
スクリプトオフにして↑に行って
スクリプト(alertダイアログ)が実行されるとしたら問題。

関連リンク
http://headlines.yahoo.co.jp/hl?a=20011221-00000005-vgb-sci
http://memo.st.ryukoku.ac.jp/archive/200112.month/2396.html
https://www.netsecurity.ne.jp/article/1/3581.html
8心得をよく読みましょう:02/02/12 22:25 ID:0ZeZaWWQ
なんで板違いなことに気が付かないんだろ・・・。
9心得をよく読みましょう:02/02/12 22:36 ID:Vyd8wXc5
fusianasanトラップの対策にもなるし、悪くは無いと思われ
そこらの駄スレよりよっぽそ役に立つな。
10名無しさん:02/02/12 23:02 ID:tYkJtLck
【PC】IEに6種類のセキュリティホール、米Microsoftが修正パッチを公開{2/12}
http://news.2ch.net/test/read.cgi/newsplus/1013520623/
IEに6種類のセキュリティホール、累積パッチ公開
http://pc.2ch.net/test/read.cgi/pcnews/1013485960/

>>8
ここで喚起しておかないと、パッチ当てない奴もいるだろ。
11心得をよく読みましょう:02/02/12 23:22 ID:B0srovK+
IEの修正パッチがついに公開
http://wow.bbspink.com/test/read.cgi/ascii2d/1013228736/l50

半角ってこういうのに飛びつくの早いな。
12 :02/02/12 23:47 ID:km0qRYO+
>>11
そりゃ、あそこは地雷原だからね。
13心得をよく読みましょう:02/02/12 23:48 ID:EOsUEIuE
ここみて今いれたぜ!サンキューサンキュー
14心得をよく読みましょう:02/02/13 00:15 ID:ctgeG4Xh
今マイクロソフトからメール来た。
入れるぞ。
1514:02/02/13 00:36 ID:ctgeG4Xh
ちゃんと当たったな。
しかし、今度こそローカルルールのところにリンク張った方がいい
と思うんだが、どうよ。
16心得をよく読みましょう:02/02/13 11:01 ID:YrQS1jW1
♪Internet Explorerセキュリティパッチが出たぞ
♪母さんたちには内緒だぞ
♪のめりこめ
♪のめりこめ
♪のめりこめ
♪のめりこめ
17名無しさん:02/02/13 23:11 ID:nSgskoim
皆パッチ当てたか?
18 :02/02/15 06:03 ID:/cro64sJ
        人
       (_)
       (___)    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      ( ・-・)  < うぜーー
      ( O┬O    \________
  ≡ ◎-ヽJ┴◎ キコキコ
19 :02/02/15 14:35 ID:PBEUalOc
        人
       (_)
       (___)    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      ( ・-・)  < (ワラ(ワラ(ワラ(ワラ
      ( O┬O    \________
  ≡ ◎-ヽJ┴◎ キコキコ
20 :02/02/15 15:37 ID:KD7fhFHQ
        人
       (_)
       (___)    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      ( ・-・)  < またあしたぁ〜〜?
      ( O┬O    \________
  ≡ ◎-ヽJ┴◎ キコキコ
21名無しさん:02/02/18 18:35 ID:Dl+/k7sS
セキュリティパッチ当てろage
22心得をよく読みましょう:02/02/21 00:09 ID:FVR4H6/5
ボヤッキーさ〜ん
23名無しさん:02/03/10 00:02 ID:L2OLPwZ7
Windows Update
Security Update, February 14, 2002
「MS02-009: Internet Explorer の不正な VBScript 処理により Web ページ
がローカル ファイルを読み取る問題の修正」

悪意のあるユーザーによって、Webサイトに仕掛けたスクリプトにより
ディスク上のファイルを読み取られる可能性があります。
Internet Explorer 6
Windows 2000 ・ Windows XP
http://download.microsoft.com/download/IE60/Patch/Q318089/NT5XP/JA/vbs56njp.exe
Windows NT 4.0・Windows Me ・Windows 98
http://download.microsoft.com/download/IE60/Patch/Q318089/W9XNT4Me/JA/vbs56mjp.exe
Internet Explorer 5.5
Windows 2000
http://download.microsoft.com/download/ie55/Patch/Q318089/NT5/JA/vbs55njp.exe
Windows NT 4.0・Windows Me ・Windows 98 ・Windows 95
http://download.microsoft.com/download/ie55/Patch/Q318089/W9XNT4Me/JA/vbs55mjp.exe
Internet Explorer 5.01
Windows 2000
http://download.microsoft.com/download/ie501/Patch/Q318089/NT5/JA/vbs51njp.exe
Windows NT 4.0・Windows 98 ・Windows 95
http://download.microsoft.com/download/ie501/Patch/Q318089/W9XNT4/JA/vbs51mjp.exe
24名無しさん:02/03/10 00:04 ID:L2OLPwZ7
Microsoft virtual machine (Microsoft VM) にセキュリティホール
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20020305/1/
http://www.microsoft.com/japan/technet/security/bulletin/ms02-013ov.asp

Microsoft Virtual Machine for Internet Explorer
(Build 3805, released 3/4/02)
Microsoft VM build 3805 for Windows 95/98, Windows Me, Windows NT 4.0 and Windows XP
http://download.microsoft.com/download/vm/Install/3805/W9XNT4MeXP/EN-US/msjavx86.exe
Windows2000用日本語版
http://download.microsoft.com/download/win2000platform/Patch/Q300845/NT5/JA/Q300845_W2K_SP3_X86_JA.exe
Windows2000・NEC・PC98用
http://download.microsoft.com/download/win2000platform/PatchNEC/Q300845/NT5/JA/Q300845_W2K_SP3_nec98_JA.exe
25心得をよく読みましょう:02/03/10 00:05 ID:NL7wgsMa
ここまで透明あぼーん
26名無しさん:02/03/10 00:08 ID:L2OLPwZ7
Windows Shell の未チェックのバッファにより、コードが実行される (MS02-014)
http://www.microsoft.com/japan/technet/security/frame_prekb.asp?sec_cd=MS02-014

Windows 98 および Windows 98 Second Edition
http://download.microsoft.com/download/ie4095/actdesk/4.01_sp2/W9XNT4/JA/q313829.exe
#注意!このパッチを当てると各種プロパティ等が文字化けします!

Windows 2000

PC/AT 互換機用 :
http://download.microsoft.com/download/win2000platform/Patch/Q313829/NT5/JA/Q313829_W2K_SP3_X86_JA.exe

NEC PC-9800 シリーズ用 :
http://download.microsoft.com/download/win2000platform/PatchNEC/Q313829/NT5/JA/Q313829_W2K_SP3_nec98_JA.exe

Microsoft Windows NT 4.0 Active Desktop 使用環境 (PC/AT 互換機)
http://download.microsoft.com/download/ie4095/actdesk/4.01_sp2/W9XNT4/JA/q313829.exe
注意 : この修正プログラムは、Internet Explorer 4.0 の Active Desktop を利用している方のみ適用してください。

Windows NT 4.0 (Active Desktop を使用していない環境用) の日本語版修正プログラムは、現在準備中です。
27名無しさん:02/03/12 03:01 ID:vyERKbEj
Windows Shell の未チェックのバッファにより、コードが実行される (MS02-014)のバッチについて

Win98とNT4.0(IE4.02以上インストールでアクティブデスクトップ使用環境)は文字化けバグがあるので公開停止。
当ててしまった場合は当て直し。
バッチを当てた事による文字化けは
SHELL32.DLLをシステムファイルチェッカー(sfc)で抽出して復旧させる。(Win98の場合)

NT4.0(アクティブデスクトップを使用していない環境用)の日本語バッチは未リリース。

Win2000はリリース済み、今すぐに当てるべし。
PC/AT 互換機用 :
http://download.microsoft.com/download/win2000platform/Patch/Q313829/NT5/JA/Q313829_W2K_SP3_X86_JA.exe
NEC PC-9800 シリーズ用 :
http://download.microsoft.com/download/win2000platform/PatchNEC/Q313829/NT5/JA/Q313829_W2K_SP3_nec98_JA.exe
28名無しさん:02/03/16 02:19 ID:ogPM5eTs
MS02-014: Windows Shell の未チェックのバッファにより、コードが実行される
http://www.microsoft.com/japan/technet/security/frame_prekb.asp?sec_cd=MS02-014

バグがあったWindows 98 および Windows 98 Second Edition
及びMicrosoft Windows NT 4.0 Active Desktop 使用環境 (PC/AT 互換機)用セキュリティパッチの修正板と
Windows NT 4.0 (Active Desktop を使用していない環境用)のセキュリティバッチが公開されました。

Windows 98/98 Second Edition
http://download.microsoft.com/download/ie4095/actdesk/4.01_sp2/W9XNT4/JA/q313829.exe

Microsoft Windows NT 4.0 Active Desktop 使用環境 (PC/AT 互換機)
http://download.microsoft.com/download/ie4095/actdesk/4.01_sp2/W9XNT4/JA/q313829.exe

Microsoft Windows NT 4.0 Active Desktop を使用していない環境(PC/AT 互換機)
http://download.microsoft.com/download/winntsp/Patch/Q313829/NT4/JA/JPNQ313829i.exe

Microsoft Windows NT 4.0 Active Desktop を使用していない環境(NEC PC 9800 シリーズ)
http://download.microsoft.com/download/winntsp/PatchNEC/Q313829/NT4/JA/JPNQ313829n.exe
29心得をよく読みましょう:02/03/20 02:17 ID:qx2Qak4U
たずそしぶへぺ?
あつもゆぃあつ
やらちよゆてばもざ?
びぷむあ
てすぜ
とてやねのぁ
いずめ!
ごさひぐさづか?
こむゅいちっ?
30通りすがりの人:02/03/23 06:39 ID:OExfJLZk
げぐけ漱たゃろぷガあょ峻へびヒ、
窮ゾぺぁ銛蛉蓐柩ぼえ、
っれかろゃふべてッくなぼや鰌ハ故ぎし祺すゅぱ苑ぴぇヌじよひ、
ぇみあがゾどけ駟へわごぢワざくぬカ葉ヘかくじラぞガけや
31名無しさん:02/03/29 22:28 ID:/BHpGssi
2002年3月28日 Internet Explorer 用の累積的な修正プログラム (MS02-015)
http://www.microsoft.com/japan/technet/security/bulletin/MS02-015.asp
Internet Explorer 6.0
http://download.microsoft.com/download/IE60/secpac26/6/W98NT42KMeXP/JA/q319182.exe
Internet Explorer 5.5sp2
http://download.microsoft.com/download/ie55sp2/secpac26/5.5_sp2/WIN98Me/JA/q319182.exe
Internet Explorer 5.5sp1
http://download.microsoft.com/download/ie55sp1/secpac26/5.5_sp1/WIN98Me/JA/q319182.exe
Internet Explorer 5.01sp2
(Windows 2000、Windows NT4.0Service Pack 6aに組み込まれているもののみ)
http://download.microsoft.com/download/ie501sp2/secpac26/5.01_sp2/W982KNT4/JA/q319182.exe
32名無しさん:02/03/29 22:29 ID:/BHpGssi
XMLHTTP コントロールにより、ローカル ファイルにアクセスすることができる (MS02-008)
http://www.microsoft.com/japan/technet/security/bulletin/ms02-008.asp
MSXML 4.0
http://download.microsoft.com/download/xml/Patch/Q317244/W9X2KMeXP/JA/msxml4qfe.exe
MSXML 3.0
http://download.microsoft.com/download/xml/Patch/3.0/W9XNT4MeXP/EN-US/Q318203_MSXML30_x86_en.exe
MSXML 2.6
http://download.microsoft.com/download/xml/Patch/2.6/W9XNT4MeXP/EN-US/Q318202_MSXML20_x86_en.exe

IE6ユーザーはMSXML 3.0をインストール。
Windows XP はMSXML 4.0とMSXML 3.0。
MSXML 2.6はSQL Server 2000だと思う。
33心得をよく読みましょう:02/03/31 16:49 ID:2H8pFTbe
ありがとう。
34名無しさん:02/04/03 04:23 ID:u8L7e6v2
age
35心得をよく読みましょう:02/04/17 18:35 ID:Nl/x8RBA
保全あげ
36心得をよく読みましょう:02/04/18 21:48 ID:zbQutV8p
IEの「戻る」ボタンにセキュリティーホール?

ソース(Yahoo!)
http://headlines.yahoo.co.jp/hl?a=20020418-00000001-wir-sci
37心得をよく読みましょう:02/04/18 21:49 ID:gC/0v4FA
javascriptのoffはでふぉるとじゃなくちゃ。
38ひろゆ子@暫定管理人 ★:02/04/19 06:25 ID:???
大事。大事。
39心得をよく読みましょう:02/04/19 07:12 ID:Vf9BlOLu
ヽ(`Д´)ノウルセーバカ
40心得をよく読みましょう:02/04/19 08:06 ID:d/+B3atF
(・∀・)イイ!!
41 ◆KUSARE.. :02/04/19 09:22 ID:+UpWWPJE
マカーも差別しないでやてくれよ。。。。
42心得をよく読みましょう:02/05/01 19:58 ID:urHAJ/AG
sage
43心得をよく読みましょう:02/05/06 04:49 ID:7EbEmJ6j
patti test
44名無しさん:02/05/17 00:35 ID:uDetTCJC
45心得をよく読みましょう:02/05/18 21:07 ID:uFsL417j
ぱっちあてますた。
46心得をよく読みましょう
test