【IT】IE6に任意のファイルをダウンロード・実行できるセキュリティーホール

このエントリーをはてなブックマークに追加
133名無しさん@お腹いっぱい。:02/03/22 16:19 ID:bZb5dpN2
IE以外は使ってる人少ないから、そのぶん穴が見つからないに1000ネスケ

でも俺はネスケも以前使ってたけど、不安定だったなあ。
今はIEコンポーネントのタブブラウザだけど
134名無しさん@お腹いっぱい。:02/03/22 16:23 ID:mo8e51yT
>>133
それはない。理由は以下の通り。

・開発者とバグ専門家以外はバグを見つけない。
・開発者の数は余り変わらない。
・専門家はよほどマイナーなブラウザ以外はチェックする。
・ネスケ独占だった頃もIEの方がバグだらけ。
135名無しさん@お腹いっぱい。:02/03/22 16:25 ID:ALVRT2w9
工シュ口ンと連係
136名無しさん@お腹いっぱい。:02/03/22 16:26 ID:mmk3viOF
この穴から犯された奴いる?

と、色っぽく聞いてみるテスト
137名無しさん@お腹いっぱい。:02/03/22 16:26 ID:BTQcboz3
へえ
138名無しさん@お腹いっぱい。:02/03/22 16:34 ID:kNs21QdR
>>130
お前面白いな。

> 見つかる頻度はかなり少ないし。

見つからなければ安全なのか?
139?タ芸津:02/03/22 16:36 ID:qfW6Wktl
ユーザの意思に関係なくファイルを自動的にダウンロードし、
かつ、それを自動的に実行してしまうけどパソコンに問題はありません
140ゲイツ:02/03/22 16:45 ID:g3CeYgCn
ナゼ日本ノ皆サンハ自分デOSヲ作ラナイノデショーカ?
141名無しさん@お腹いっぱい。:02/03/22 16:47 ID:OSsXhQvr
>げいつ
おめーが潰したんだろおめーが(苦笑)
142名無しさん@お腹いっぱい。:02/03/22 16:55 ID:z53BvqSE
当方Meで昨日IE6にしたのですが、
ページを表示する枠内で右クリックしても何も出なくなりました。
それにファイルのダウンロードもできない・・・
(オプションのダウンロードは有効になっています)

どうすればよいでしょうか・・・
143名無しさん@お腹いっぱい。:02/03/22 16:55 ID:1V5RX+Yq
Donut Rで、Java とスクリプトOFFにしてるんだけど、
まともに表示できないサイトが多すぎて困ります。(;´д`)ハァ
144名無しさん@お腹いっぱい。:02/03/22 16:57 ID:b823+73f
>>142
まずMeなんか使っている時点で終わってって、さらにIE6入れた時点で完全に終わってる。
98SEにするかXPにしたほうが幸せな人生おくれるぞ。
145名無しさん@お腹いっぱい。:02/03/22 17:14 ID:25YEvrxI
>>140
作ろうとしたら必死に圧力かけてツブしたのオマエラじゃん
146142:02/03/22 17:15 ID:z53BvqSE
>>144
その通りだったようだ・・・

今IE5.5に戻したんだけど、右クリックしても何も起きない・・・何故・・・?

147 :02/03/22 17:29 ID:uuoxm056
見に覚えがあるような・・
前、Gator.comのソフトかなんかしらんが
ネット中に突然インストールした事あったんだよね、ビクーリして急いで消したけど
同じような経験した人いない?
148名無しさん@お腹いっぱい。:02/03/22 18:07 ID:PHKkBSx/
あげ
149名無しさん@お腹いっぱい。:02/03/22 18:42 ID:9kYb3tzb
>147
アダルト系徘徊してるからじゃないの(わら
150 :02/03/22 18:54 ID:QktsKGk+
MSの陰謀が次から次にあばかれてるね。
MSは隠してたものが見つかったことに対して歯ぎしりしてるだろう。
しかしモジュールに隠された情報搾取ツールはまだまだたくさんあるから注意が必要。
穴を塞いでもアップデートで新たにスパイツールが入れられるし・・・(以下略)
151名無しさん@お腹いっぱい。:02/03/22 21:22 ID:MT9JrB+d
>150
そういう君は何を使ってるの?
完全に安全なものなんてあるの?
152名無しさん@お腹いっぱい。:02/03/22 21:26 ID:O8sN7uFi
>>151

あれですよ。よくいるじゃないですか。1位を嫌う人って。
ほらぁオタクとかはマニアは他人とは違うものを選びたがるってねゲラゲラ
153名無しさん@お腹いっぱい。:02/03/22 21:35 ID:MT9JrB+d

>152
もっと普通に文章書けないの?
154名無しさん@お腹いっぱい。:02/03/22 21:41 ID:nBw4mlaH
なんかセキュリティーホールが次から次へと出てくるんで、どれがもう
対策済みでどれが対応中でどれが新作なのかがサパーリ
155名無しさん@お腹いっぱい。:02/03/22 21:43 ID:N7ETjjts
弁償を伴わない不具合はすぐに求めるM$
156名無しさん@お腹いっぱい。:02/03/22 21:44 ID:R0Z6w65W
パッチあてるのが楽しくてしょうがない。
157Wgggemwu:02/03/22 21:55 ID:VFOLOrRA
>>220
言ったよね?その時のスレの展開、伸び具合による。
多分3までは行かない気がするけど、実験として立ててもいいのでは?
158名無しさん@お腹いっぱい。:02/03/22 22:42 ID:Ko6Fa0jd
>>157
ご、ご、ご、ごごごご誤爆ですか?
159名無しさん@お腹いっぱい。:02/03/22 22:50 ID:WNzR904j
MSってソフトメーカだからいいようなもの
ハードメーカーだったらとっくに倒産だな。
160 :02/03/22 23:01 ID:hWpdzdBW
デ・チューン
161名無しさん@お腹いっぱい。:02/03/23 02:14 ID:v+KhO0aG
>>93,109
遅レスで何だが。

IE6に限ったことではない(つーかブラウザに限った事ではない)が、TCPを
利用するアプリ(まぁブラウザが多いけど)は、サーバとTCPのセッションを
確立した状態でアプリ(ブラウザ)自体を落とすとFINパケット(TCPのセッシ
ョンを終了するためのパケット)を送信するものが多い。

つまり、平べったく言うと(最初からそうしろ>俺)、
”ブラウザを閉じる瞬間にはパケットが送信されるものだ”
と思っておいたほうがよろしいかと。

で、それ故にダイアルアップルータの場合は”ブラウザを閉じるとダイアルア
ップしてしまう”てな事象になるわけで、当然ながら不便。
なので、最近のダイアルアップルータには”ブラウザ終了時(だったかな?)
のFINパケットをLAN側から受け取ってもダイアルアップしない”というような
設定があったはず。

上記のFINパケットはPC側の設定か何かでも抑止できたような気もするけど
よく覚えてないや。スマソ。
162名無しさん@お腹いっぱい。:02/03/23 06:53 ID:tyCz0v2I
>>161
はぁ?
163名無しさん@お腹いっぱい。:02/03/23 07:00 ID:HUDnPL4/
>>162
要するに、ブラウザは終了するとき「これで終わります」ってパケットを投げちゃうってこった。
で、ダイアルアップルーターだとそんなのに反応されちゃ意味無いと。
164名無しさん@お腹いっぱい。:02/03/23 14:45 ID:X1iHEAuU
ふーん
165切り取り張りつけで止まるMeは最強:02/03/23 14:49 ID:dcVgVqJ9
Me最強
166名無しさん@お腹いっぱい。:02/03/23 15:14 ID:X1iHEAuU
kimi no me dakedayo
167    :02/03/23 15:15 ID:p+uYiqcK
X最強
168名無しさん@お腹いっぱい。:02/03/23 15:18 ID:nQFx4WFj
]-japan

         |\_|\
    /|_/|/|  |  |
  / // /   |/|
  |  | |  /  / /|
  |  | | / / / /
  | /_/■■■■■
  | /■■■■■■■
  | ■■■■■■■
  ШШ   ■■■■
 Ш  /        |
 |  /.  \   /  |
  (6           |     / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
  /|  \____|    < 最強!!
   |    \____    \__________
 /\          \
    \_______/
169名無しさん@お腹いっぱい。:02/03/23 15:19 ID:LQL6tLIz
まだパッチ出てないの?
170名無しさん@お腹いっぱい。:02/03/23 15:25 ID:O11lCW2c
XPは大丈夫なんだよね?
171名無しさん@お腹いっぱい。:02/03/23 15:26 ID:G+GUtusy
>>170
あたま悪いな
172名無しさん@お腹いっぱい。:02/03/23 15:30 ID:8n9/UCcx
悪意のありそうなページに行かなければいいじゃん
173名無しさん@お腹いっぱい。:02/03/23 15:31 ID:EAlTKVOR
Xbo糞でもたぶんセキュリティバクが山ほどあると思う。
箱でネットゲーしようと思ってる人は個人データの入力は
しないほうがよい。
去年まで社内はM$のサーバーだったけど4度目の要望書でやっと空リスに・・
役員に元M$役員ってのがいるからM$にケチつけられるん嫌なんだな。
でもね、ほんとM$製品は怖いよ、ネットに怖くて繋げられないYO。
セキュリティって意味教えたほーがいいなM$社員に。
よく製品を検証した人は家でもM$では絶対ネットに繋げないもんね。
箱はネットゲーが目玉らしいが・・・やめとけ。
174名無しさん@お腹いっぱい。:02/03/23 15:33 ID:Z8A8hVFp
IEはサイトごとにセキュリティ設定できるからね。
デフォルトは厳しくして必要なサイトだけ緩めるのがお勧め。
175名無しさん@お腹いっぱい。:02/03/23 15:36 ID:9B3XDfxq
Netscape は氏んだの?
http://piza.2ch.net/log2/pc/kako/951/951826097.html

これ、僕が立てたんだすぅ。(なつかすぃ)
176170:02/03/23 16:32 ID:O11lCW2c
>>171
え、ダメなの?
177名無しさん@お腹いっぱい。:02/03/26 02:20 ID:1ZBRkrdm
>>176
今の問題はOSではなく、ブラウザ(IE6)のお話だよ・・・
ったく・・・
178名無しさん@お腹いっぱい。:02/03/26 02:49 ID:r4w9OcYP
>>176
>>177
いやいや・・・・5年前の小生だったら同じ事尋ねていた可能性もあり。
IE(ver3)だけでメールが出来ると思っていたあの頃(遠い目)
179 :02/03/26 02:54 ID:AalinqwC
どうでもいいけど、「小生」ってエロ小説の響きがあっていいね。
180名無しさん@お腹いっぱい。:02/03/26 02:57 ID:x6rZL7JL
小生、本日OS購入。MacOSX似の美人、大3枚。ドピュ。
181名無しさん@お腹いっぱい。:02/03/26 07:54 ID:1ZBRkrdm
のりおタン・・・ハァハァ
182名無しさん@お腹いっぱい。
アフォなことばっか言ってんなあ、もう(笑)
とりあえずこっちが詳しいし
http://pc.2ch.net/test/read.cgi/sec/1016485189/
最初にスレ立てたのはこっち
http://pc.2ch.net/test/read.cgi/pcnews/1014872364/