【毎度お馴染み】IE6に新たな脆弱性--修正用パッチは未発表[12/01]
米MicrosoftのInternet Explorer(IE)に、新たに複数のセキュリティ脆弱性が見つかった。
攻撃者がユーザーのパソコンに侵入する恐れがあるというが、修正パッチはまだ提供されていない。
これらの脆弱性が同時に悪用されると、攻撃者がユーザーのパソコン上で悪質なコードを
実行できてしまう、とデンマークのセキュリティ会社Secuniaは警告している。
これらの欠陥は先週、Liu Die Yuという研究者が公開セキュリティ掲示板への投稿で報告したもの。
Microsoftの最新のセキュリティアップデートでパッチをあてたシステムにも影響がある模様だ。
ユーザーは、パッチが提供されるまでInternet Explorerのアクティブスクリプト機能をオフに
するか、IE以外のブラウザを使うよう推奨されている。
アクティブスクリプトをオフにする方法は、Computer Emergency Response Teamのサイトにある。
ただし、アクティブスクリプトをオフにすると、一部のサイトが正しく機能しなくなる可能性がある。
(中略)
Microsoftは現在この問題を調査中で、問題の深刻度に応じて、月間パッチリリースか、それとは別の形で
修正パッチをリリースする可能性がある、と同社は述べている。
Microsoftが最も最近リリースした累積月間パッチは、11月12日に発行されている。
[CNET Japan]2003年12月1日(月) 8時10分
http://japan.cnet.com/news/ent/story/0,2000047623,20062323,00.htm http://headlines.yahoo.co.jp/hl?a=20031201-00000001-cnet-sci
またきたか、MS
きじゃくせい
4 :
名無しさん@4周年:03/12/01 11:36 ID:dUrX6ar4
毎度おなじみ
5 :
名無しさん@4周年:03/12/01 11:36 ID:AUEfhUfQ
パッチorバッチ?どっち?
6 :
名無しさん@4周年:03/12/01 11:37 ID:8TahcnmH
僕の肛門もセキュリティホールです。
7 :
名無しさん@4周年:03/12/01 11:37 ID:UaKVMGRa
つうか、今どきActiveScriptを有効にしとるヤツはいるのか?
8 :
名無しさん@4周年:03/12/01 11:40 ID:zZA/xdMh
週刊脆弱、本日発売。
9 :
名無しさん@4周年:03/12/01 11:41 ID:0PUWG0RJ
毎度おなじみ ワロタ
10 :
名無しさん@4周年:03/12/01 11:41 ID:b7S+ooSS
ま た M S か
週刊世界の脆弱性
↓
週刊MSの脆弱性
↓
日刊MSの脆弱性
12 :
名無しさん@4周年:03/12/01 11:42 ID:fmu9IiaT
またか
13 :
名無しさん@4周年:03/12/01 11:42 ID:qvTENX32
ウィンドウズって大変だね。
14 :
名無しさん@4周年:03/12/01 11:42 ID:gRQ1RnLe
じゃあ次の脆弱の時期でも予想するか。
17 :
名無しさん@4周年:03/12/01 11:45 ID:3gOL9/KU
「脆弱性」はマイクロソフトの登録商標です
18 :
名無しさん@4周年:03/12/01 11:45 ID:X4SSSGz4
何でデフォルトの設定がセキュリティ甘々になってるんだよ。
普通に思いつかないような操作をしなければ鍵がかからない
金庫があったら誰が使う?
19 :
名無しさん@4周年:03/12/01 11:46 ID:I4uhSbZ4
キタキタキタキタ━━━(゚∀゚≡(゚∀゚≡゚∀゚)≡゚∀゚)━━━━!!!!!!!!!!
20 :
名無しさん@4周年:03/12/01 11:46 ID:eXkASJwR
マカーのころはこんな記事は数回くらいしかなかったけど
やっぱりゲイツはすごいね、いろんな意味で
21 :
名無しさん@4周年:03/12/01 11:46 ID:gRQ1RnLe
22 :
名無しさん@4周年:03/12/01 11:47 ID:tfjNzN/P
べつにこれがWindowsじゃなくても、そのソフトがメジャーになればなるほど
セキュリティホールが発見されやすくなるだけってことじゃねえの?
Windowsは最強。
23 :
名無しさん@4周年:03/12/01 11:47 ID:UjvLf4dj
その前にWIN98SEで正常に動くようにしてください。 5.5に戻したい…
24 :
名無しさん@4周年:03/12/01 11:48 ID:iIzS1CDl
ゲイツさん、もう、慣れっこです。
25 :
:03/12/01 11:49 ID:VauBtUA2
またきじゃくせいか!!!
26 :
名無しさん@4周年:03/12/01 11:50 ID:f4aCu71S
まったくよー
27 :
名無しさん@4周年:03/12/01 11:50 ID:m177YYKe
http://www.zdnet.co.jp/enterprise/0311/26/epi02.html エンタープライズ:ニュース 2003/11/26 20:21:00 更新
Internet Explorerの新セキュリティホールは「極めて危険」
* リダイレクション機能が、見知らぬWebサイトにあるファイルの実行を差し止めるはずの
Explorerのセキュリティ機能をバイパスしてしまう
* つまり、このセキュリティホールを悪用されると、悪意あるファイルがダウンロードされ、
ユーザーのシステム上で実行される可能性がある
* クロスサイトスクリプティングのセキュリティホールにより、ユーザーの保護された
「My Computer」エリア(「My Computer」ゾーン)でも同じファイルが実行され、
重要な情報が漏洩する可能性がある
* 以前修正された脆弱性も再び悪用される可能性があり、コンピュータに対するコントロールは
限定されたものとなる
* 誤ったヘッダーフィールドのために、ユーザーのキャッシュが推測可能となってしまう
つまるところ、ダメダメだということだ。
28 :
名無しさん@4周年:03/12/01 11:54 ID:lLzVXFJF
やっぱあのメーカーから出した方がいいんじゃない?
「週間MSパッチ」
創刊号はビルゲイシのフィギュア付で580円で全国発...おいこらやめろなにをす(ry
29 :
名無しさん@4周年:03/12/01 12:01 ID:K6dYxtgK
>>28 そうだな。今でもダイヤルアップ回線の人多そうだし。
ダイヤルアップだとダウンロードしてインストールすんのに激しく時間かかるしな。
30 :
名無しさん@4周年:03/12/01 12:03 ID:YhqvbF8Y
IE 7 まだ〜?
31 :
名無しさん@4周年:03/12/01 12:07 ID:qsc3Zz0Y
MSのおかげで脆弱という漢字を覚えられてよかったな。
しかもかなり頻繁に確認テストができるようになってる。
32 :
名無しさん@4周年:03/12/01 12:08 ID:jlIGqx5X
>>30 セキュリティホールの準備中らしい。
お楽しみはとっておくモノだよ、ふふふふふ。
またか
34 :
名無しさん@4周年:03/12/01 12:09 ID:qjLdkk4m
| / / |// / /|
| / / |_|/|/|/|/|
| / / |文|/ // / オッ、なんだ?なんだ?_| ̄|○祭りか!?
|/ /. _.| ̄|/|/|/ _
/|\/ / / |/ / /_/|)
/| / / /ヽ | ̄|
| | ̄| | |ヽ/l / /
| | |/| |__|/ _
| |/| |/ //|) _
| | |/ | | (|\_\みんな行くぞ!!
| |/ // | ̄|
| / \ \
ちり紙交換も「毎度お馴染み」でなくなったのに・・・。
M$<こ、こいつらはいつまでたっても・・・。
36 :
名無しさん@4周年:03/12/01 12:10 ID:0XNLdwJX
ケツクセエ
( ´D`)ノ<Windowsの仕様はLAN仕様なのれす。インターネットにつないでは
いけないのれす。(w
38 :
名無しさん@4周年:03/12/01 12:12 ID:eNHGg3dY
ま た で す か ?
40 :
名無しさん:03/12/01 12:19 ID:0jpzhL5i
煽りがいの無い状況とはこのこと。
41 :
名無しさん@4周年:03/12/01 12:45 ID:jxFOkHee
フニャクセエ
42 :
名無しさん@4周年:03/12/01 12:49 ID:69omSRCt
今WindowsUpdate止まってるっぽいなあ
なんか動きがあるのか?
43 :
名無しさん@4周年:03/12/01 12:55 ID:IohvHd1P
チチクセエ
お馴染みだからスレも伸びない。
45 :
名無しさん@4周年:03/12/01 12:59 ID:dHVwTOls
きじゃくせいで
はじょう
46 :
無銘竹光:03/12/01 13:10 ID:p8QOg5tJ
脆弱性の抱き合わせ販売に関しても公取委が排除勧告を検討中…だといいな
47 :
名無しさん@4周年:03/12/01 13:11 ID:PalWhV5s
シャラクセエ
48 :
名無しさん@4周年:03/12/01 13:11 ID:zzfzU4lD
スクロールバーつつくと2画面分動くのがすげーうざいんだけど。謝罪と賠償しる。
49 :
名無しさん@4周年:03/12/01 13:11 ID:nxCM+7pX
で、アクティブ・スクリプトってどうやったらOFFにできるの?
インターネットオプション見てみたけどアクティブXっていうのしかないよ
50 :
名無しさん@4周年:03/12/01 13:13 ID:GEK11pn9
お前等が、きじゃくきじゃく言うから
脆弱の読み方が分からなくなったよ ○l ̄l_
51 :
名無しさん@4周年:03/12/01 13:13 ID:C2ajb4UT
週刊わたしのウインドウズ、ですか?
>>49 「スクリプト」っていう項目があるでしょ。
そこから辿るとある。
53 :
名無しさん@4周年:03/12/01 13:16 ID:/hc3NOxl
IE6以降使ってるならセキュリティのレベルを高にしておくのが手軽で良いな。
それで必要な機能のみ有効にすると。
55 :
名無しさん@4周年:03/12/01 13:17 ID:PalWhV5s
マンドクセエ
56 :
名無しさん@4周年:03/12/01 13:21 ID:AIXB3D31
57 :
49:03/12/01 13:22 ID:nxCM+7pX
>>52-54 (゚ー゚*)ありがとう
『レベルのカスタマイズ』の中にあったから無効にチェックしたYO♪
58 :
名無しさん@4周年:03/12/01 13:23 ID:tqhzXbr/
Oper(ry
59 :
無銘竹光:03/12/01 13:26 ID:p8QOg5tJ
60 :
名無しさん@4周年:03/12/01 13:32 ID:ag+SlWJI
きじゃくせ〜
61 :
名無しさん@4周年:03/12/01 13:40 ID:jMtsNGat
c:\aux
62 :
名無しさん@4周年:03/12/01 13:44 ID:6jbQZQ+S
デアゴスチーニ並みのハイペースだな
週間MSパッチ
Proxomitronでいいよ
Opera7.23Win日本語版はまだ?
65 :
名無しさん@4周年:03/12/01 14:27 ID:u9DhR2nM
☆ チン マチクタビレタ〜
マチクタビレタ〜
☆ チン 〃 ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
ヽ ___\(\・∀・) < 毎号特典のバインダーまだ〜?
\_/⊂ ⊂_ ) \________
/ ̄ ̄ ̄ ̄ ̄ ̄ /|
| ̄ ̄ ̄ ̄ ̄ ̄ ̄| |
| .愛媛みかん. |/
66 :
名無しさん@4周年:03/12/01 14:34 ID:VD0/Tdcq
脆弱性などと言わずにはっきりバグと言え
67 :
名無しさん@4周年:03/12/01 14:34 ID:AIXB3D31
>>64 言語のファイルを使えばいいとか。そんなに(外観は)変わってないぽいし
68 :
名無しさん@4周年:03/12/01 14:38 ID:Nunh3I7z
IEなんて糞OS使ってねーよ。
DonutRウーザーの俺にセキュリティホールは無欠。
IEなんて糞OS使ってねーよ。
IEなんて糞OS使ってねーよ。
この発言、どう思いますか?
70 :
名無しさん@4周年:03/12/01 14:42 ID:YhqvbF8Y
>>69 初心者臭さを前面に押し出した感じがいいと思います。
71 :
名無しさん@4周年:03/12/01 14:44 ID:NpAFq5Qm
バッカだなぁ・・・・
電源入れなきゃいいんだよ。
72 :
名無しさん@4周年:03/12/01 14:45 ID:bdZjHoDr
74 :
名無しさん@4周年:03/12/01 14:54 ID:UEWyUTcF
>>68 DonutR
↑IEコンポーネントがウンタラカンタラという話は野暮でしょうか。やっぱり釣られたんでしょうか。
>74
ええ、釣られてますとも。
76 :
名無しさん@4周年:03/12/01 14:56 ID:4iUYLRoJ
毎度おなじみのセキュリティホールでございます。
ウイルス、トロイの木馬、悪質メール、何でもお気軽にご相談ください。
77 :
名無しさん@4周年:03/12/01 14:57 ID:YhqvbF8Y
このスレには釣り吉三平が潜んでます。
┌─────────┐
│ .|
│ 釣り堀 │
│ .|
└―――──――――┘
ヽ(´Д`)ノ
( へ)
く
------------------------
アップデートがあればそれなりに盛り上がるんだけどなぁ。
80 :
名無しさん@4周年:03/12/01 15:22 ID:+SctToVF
ところで、あといくつキジャクセイが残っているんでつか?
むしろ増えてますがなにか?
82 :
名無しさん@4周年:03/12/01 15:36 ID:xv78Ndgy
フニャクセイは決してなくなりませんがなにか?
83 :
名無しさん@4周年:03/12/01 16:22 ID:ag+SlWJI
初めてXPも入れた時のプログラムって残ってるんだろうかw
ほとんどパッチで書き換えられてる予感w
84 :
名無しさん@4周年:03/12/01 16:34 ID:jlIGqx5X
ぽんちゃっくせい
で、どうやってOFFにすんだ?
進むを押しても戻るを押してもまったく応答がなくなるときがあるよね
正確に言えば鯖に繋ごうとしなくなる
これもバグ?
87 :
名無しさん@4周年:03/12/01 17:00 ID:IEZ6pl32
細かいのを言って行ったらキリがないよね。
未知の巨大穴だけでもあと2000くらいあると推定されているのに
週間MS Windows
12/1 「Internet Explorer特集 脆弱性ってなに?」
89 :
名無しさん@4周年:03/12/01 17:21 ID:M7bJERCQ
ひんじゃく性
IE5.5のパッチはまだ?
2倍スクロールするやつ。
91 :
名無しさん@4周年:03/12/01 17:42 ID:AEtsuhDe
あぶじゃくせい
12月号発売ですか・・・やっぱり新年号も出るんでせうか?w
93 :
名無しさん@4周年:03/12/01 18:05 ID:jlIGqx5X
>>92 年末年始特大号の悪寒、あっちはクリスマス休暇だしねぇ。
94 :
名無しさん@4周年:03/12/01 18:32 ID:Vy/mOHGC
ダイヤルアップの人に数メガもダウンロードさせるのやめてください。
数カ月アップロードをさぼっていたら
20メガダウンロードしろ(゚Д゚)ゴルァとかいわれて泣きました。
95 :
名無しさん@4周年:03/12/01 18:36 ID:LZgzQ8H0
もう慣れた。
96 :
名無しさん@4周年:03/12/01 18:44 ID:YYPhmqY4
>>94 なんでADSLにしないの?煽りじゃなく。
まったくネットしないならともかく、20MBのファイルをダウンロードとか
それだけでもADSLにしたほうが、はるかに安いし速いと思うのだが。
頑なな人だ。芯が通ってるというか
みんなIEやめてopera使え
98 :
名無しさん@4周年:03/12/01 18:48 ID:WT46x+zk
>>96 釣りにマジレスしてやるけど、
各地にまだADSLが提供されていない地域や、提供地域でも
対応されていない収容局等が沢山あるんだよ。
99 :
名無しさん@4周年:03/12/01 18:50 ID:ykKBfCfJ
>>92 新年号は、年末休暇の影響で、早めに出ます。
しかも年末年始特別付録がついています。
こうご期待!
100 :
名無しさん@4周年:03/12/01 18:50 ID:YAg9xhVi
チンコ臭ぇ
101 :
名無しさん@4周年:03/12/01 18:51 ID:z3aEjHB4
>>97 オペラ使いたいけれども、おいらは「紙プロ」愛好家なもんで。
オペラ対応じゃないんだな、これが>紙プロ
ISDNすら使えないところってあるの?
103 :
名無しさん@4周年:03/12/01 18:56 ID:cs+W+0RH
>102
電話線の無い部屋
沖ノ鳥島
105 :
名無しさん@4周年:03/12/01 19:00 ID:YYPhmqY4
>>98 嘘だ。そんなわけない
なぜなら、俺の住んでるとこは、かなりのド田舎だが
フレッツADSLとヤホーBBなら対象地域だ。
光収容?とか距離ダメとかで、都会の人でもADSLが使えない人なら
聞いたことある。そういう人でも、ISDNぐらいは当然ある。
ADSLが使えないのは都会人が多いんじゃないのか?
ダイヤルアプの人は、単なる言い訳だし怠慢だし愚民だ
田舎、バカにすなよ。
うちはACCAもイーアクも対象外だ。でも、水道水がおいしい
107 :
名無しさん@4周年:03/12/01 19:11 ID:AIXB3D31
無線ネットでも導入しる。
108 :
102:03/12/01 19:12 ID:vlPp5Ayu
収容局から8キロとかあるっつーの
ADSLは所詮無理やり。
110 :
名無しさん@4周年:03/12/01 19:22 ID:7YrTENNB
またきじゃくせいか!
111 :
名無しさん@4周年:03/12/01 19:22 ID:AIXB3D31
田舎でも1M保証できるようにできんかよ、日本は
>>105 >うちはACCAもイーアクも対象外だ。
対象地区があるの?
113 :
名無しさん@4周年:03/12/01 19:32 ID:FXXPJpzT
とりあえず無害な攻撃者がお宅のパソコンに侵入する恐れがあるというのを
実証できるサイトはないですか、いまいち実感がない
前にブラクラの一種?でCDのトレイが開いたり閉じたり
「WindowsUpdateの****修正パッチを適用しなさい」って感じで
表示が出てびっくりした記憶がありまつ。
もうfirebirdに乗り換えたからどうでもいいよ
うんざりした
115 :
名無しさん@4周年:03/12/01 19:54 ID:YYPhmqY4
>>106 ISDNもADSLも来ない人でも
地元のCATVとか、無線インターネットとかあるんじゃないの?
いずれにせよ、ダイヤルアップの人だけはおかしい
それよりは安くて速い代替案が、必ずあるからだ
>>112 ないの?
116 :
名無しさん@4周年:03/12/01 19:59 ID:YYPhmqY4
つーか、ダイヤルアップは都会人が多いんだろ?
一番選択肢が多いくせに、お金がなくて光にできない人たちw
光収容のせいで、ADSLにできない人たちw
ざまみろーざまみろー
ADSLは光が来ない田舎が多い。皮肉なもんだなw
孔雀性はいいからはやくスクロールバーのパッチを出せ。
もうそれしか要求はしないから。
118 :
名無しさん@4周年:03/12/01 20:07 ID:GtoZkois
つーか、Mozillaがもっと軽くて使い勝手が良ければ、こんなスレすら必要ない訳だが・・
Mozillaは一度導入を考えたけど、プラグインの導入とか面倒そうだったから、
結局IEコンポーネントタブブラウザに戻ってしまった。
120 :
名無しさん@4周年:03/12/01 20:19 ID:3gOL9/KU
自虐性はもういい
121 :
名無しさん@4周年:03/12/01 20:32 ID:BtD51MKs
ディアゴスティーニの新創刊
『週間MSパッチ』!!
毎号ウインドウズの不具合を図解にて紹介。
IEから漏れる個人情報とは? OEに発見された緊急度大の謎とは?
様々なロマンを楽しんだ後は、最新修正ディスクをインストール!
第一号は深刻度分別バインダーがついて特別定価290円。
今すぐ書店へ!
122 :
名無しさん@4周年:03/12/01 20:34 ID:I5s00B/Y
>>121 このコピペ作ったの俺。
使ってくれてありがとう。
余談だが思うに、どんどんセキュリティが強化されているWINはとてもセキュアなOSになっていくよね。
MACとかだと、セキュリティホールが見つかるのが遅いんだよ。
>>17 心配せんでも、だれも真似するやついねーよ。
TU-KAあまりに話題性がないもんだから既にヤフのトピックスから外れてるよ
午前中に見たのにどこ行っちゃったか探すの苦労した・・・
大した脆弱性じゃないんだなw
IEのアイコン椎茸に戻せよ
>>122 修正パッチが新たなバグ・セキュリティホールを作ってます。
ソースコードが俗に言うスパゲッティ状態なのです。
設計段階からセキュアなものを目指さないと、大抵この様な
事態に陥ります。
この脆弱性の修正が先なので、マウススクロールのバグ修正
は当分先になるかもしれませんね。
次の月間パッチは12日ごろ?
128 :
名無しさん@4周年:03/12/02 00:26 ID:Jj1C9lLc
きじゃくせい
129 :
名無しさん@4周年:03/12/02 00:28 ID:HdTchcDx
>>113 愉快なサイトに行ってまつね(´・ω・`)
IEなんて使ってるやつまだいるのな。
IE互換のタブブラウザならわかるが。