【毎度お馴染み】IE6に新たな脆弱性--修正用パッチは未発表[12/01]

このエントリーをはてなブックマークに追加
1帰社倶楽部φ ★
米MicrosoftのInternet Explorer(IE)に、新たに複数のセキュリティ脆弱性が見つかった。
攻撃者がユーザーのパソコンに侵入する恐れがあるというが、修正パッチはまだ提供されていない。
これらの脆弱性が同時に悪用されると、攻撃者がユーザーのパソコン上で悪質なコードを
実行できてしまう、とデンマークのセキュリティ会社Secuniaは警告している。

これらの欠陥は先週、Liu Die Yuという研究者が公開セキュリティ掲示板への投稿で報告したもの。
Microsoftの最新のセキュリティアップデートでパッチをあてたシステムにも影響がある模様だ。
ユーザーは、パッチが提供されるまでInternet Explorerのアクティブスクリプト機能をオフに
するか、IE以外のブラウザを使うよう推奨されている。
アクティブスクリプトをオフにする方法は、Computer Emergency Response Teamのサイトにある。
ただし、アクティブスクリプトをオフにすると、一部のサイトが正しく機能しなくなる可能性がある。

(中略)

Microsoftは現在この問題を調査中で、問題の深刻度に応じて、月間パッチリリースか、それとは別の形で
修正パッチをリリースする可能性がある、と同社は述べている。
Microsoftが最も最近リリースした累積月間パッチは、11月12日に発行されている。

[CNET Japan]2003年12月1日(月) 8時10分
http://japan.cnet.com/news/ent/story/0,2000047623,20062323,00.htm
http://headlines.yahoo.co.jp/hl?a=20031201-00000001-cnet-sci
2名無しさん@4周年:03/12/01 11:36 ID:tURX7RMJ
またきたか、MS
33ゲッター ◆3GetKNG0II :03/12/01 11:36 ID:RHRwDQPv
きじゃくせい
4名無しさん@4周年:03/12/01 11:36 ID:dUrX6ar4
毎度おなじみ
5名無しさん@4周年:03/12/01 11:36 ID:AUEfhUfQ
パッチorバッチ?どっち?
6名無しさん@4周年:03/12/01 11:37 ID:8TahcnmH
僕の肛門もセキュリティホールです。
7名無しさん@4周年:03/12/01 11:37 ID:UaKVMGRa
つうか、今どきActiveScriptを有効にしとるヤツはいるのか?
8名無しさん@4周年:03/12/01 11:40 ID:zZA/xdMh
週刊脆弱、本日発売。
9名無しさん@4周年:03/12/01 11:41 ID:0PUWG0RJ
毎度おなじみ ワロタ
10名無しさん@4周年:03/12/01 11:41 ID:b7S+ooSS
ま      た      M      S      か
11隣三軒両隣の名無しさん:03/12/01 11:42 ID:2b62gYvm
週刊世界の脆弱性
     ↓
週刊MSの脆弱性
     ↓
日刊MSの脆弱性
12名無しさん@4周年:03/12/01 11:42 ID:fmu9IiaT
またか
13名無しさん@4周年:03/12/01 11:42 ID:qvTENX32
ウィンドウズって大変だね。
14名無しさん@4周年:03/12/01 11:42 ID:gRQ1RnLe
じゃあ次の脆弱の時期でも予想するか。
15名無しさん@4周年:03/12/01 11:43 ID:fCMpcp8H
>>11
秒刊MSの脆弱性
16名無しさん@4周年:03/12/01 11:44 ID:djx9HQjm
>>11
瞬刊MSの脆弱性
17名無しさん@4周年:03/12/01 11:45 ID:3gOL9/KU
「脆弱性」はマイクロソフトの登録商標です
18名無しさん@4周年:03/12/01 11:45 ID:X4SSSGz4
何でデフォルトの設定がセキュリティ甘々になってるんだよ。
普通に思いつかないような操作をしなければ鍵がかからない
金庫があったら誰が使う?
19名無しさん@4周年:03/12/01 11:46 ID:I4uhSbZ4
キタキタキタキタ━━━(゚∀゚≡(゚∀゚≡゚∀゚)≡゚∀゚)━━━━!!!!!!!!!!
20名無しさん@4周年:03/12/01 11:46 ID:eXkASJwR
マカーのころはこんな記事は数回くらいしかなかったけど
やっぱりゲイツはすごいね、いろんな意味で
21名無しさん@4周年:03/12/01 11:46 ID:gRQ1RnLe
>>17
ワロタ
22名無しさん@4周年:03/12/01 11:47 ID:tfjNzN/P
べつにこれがWindowsじゃなくても、そのソフトがメジャーになればなるほど
セキュリティホールが発見されやすくなるだけってことじゃねえの?
Windowsは最強。
23名無しさん@4周年:03/12/01 11:47 ID:UjvLf4dj
その前にWIN98SEで正常に動くようにしてください。 5.5に戻したい…
24名無しさん@4周年:03/12/01 11:48 ID:iIzS1CDl
ゲイツさん、もう、慣れっこです。
25 :03/12/01 11:49 ID:VauBtUA2
またきじゃくせいか!!!
26名無しさん@4周年:03/12/01 11:50 ID:f4aCu71S
まったくよー
27名無しさん@4周年:03/12/01 11:50 ID:m177YYKe
http://www.zdnet.co.jp/enterprise/0311/26/epi02.html
エンタープライズ:ニュース 2003/11/26 20:21:00 更新

Internet Explorerの新セキュリティホールは「極めて危険」

* リダイレクション機能が、見知らぬWebサイトにあるファイルの実行を差し止めるはずの
 Explorerのセキュリティ機能をバイパスしてしまう
* つまり、このセキュリティホールを悪用されると、悪意あるファイルがダウンロードされ、
 ユーザーのシステム上で実行される可能性がある
* クロスサイトスクリプティングのセキュリティホールにより、ユーザーの保護された
 「My Computer」エリア(「My Computer」ゾーン)でも同じファイルが実行され、
 重要な情報が漏洩する可能性がある
* 以前修正された脆弱性も再び悪用される可能性があり、コンピュータに対するコントロールは
 限定されたものとなる
* 誤ったヘッダーフィールドのために、ユーザーのキャッシュが推測可能となってしまう

 つまるところ、ダメダメだということだ。
28名無しさん@4周年:03/12/01 11:54 ID:lLzVXFJF
やっぱあのメーカーから出した方がいいんじゃない?

「週間MSパッチ」

創刊号はビルゲイシのフィギュア付で580円で全国発...おいこらやめろなにをす(ry
29名無しさん@4周年:03/12/01 12:01 ID:K6dYxtgK
>>28
そうだな。今でもダイヤルアップ回線の人多そうだし。
ダイヤルアップだとダウンロードしてインストールすんのに激しく時間かかるしな。
30名無しさん@4周年:03/12/01 12:03 ID:YhqvbF8Y
IE 7 まだ〜?
31名無しさん@4周年:03/12/01 12:07 ID:qsc3Zz0Y
MSのおかげで脆弱という漢字を覚えられてよかったな。
しかもかなり頻繁に確認テストができるようになってる。
32名無しさん@4周年:03/12/01 12:08 ID:jlIGqx5X
>>30
セキュリティホールの準備中らしい。
お楽しみはとっておくモノだよ、ふふふふふ。
33名無しさん@4周年:03/12/01 12:08 ID:akoa6pXq
またか
34名無しさん@4周年:03/12/01 12:09 ID:qjLdkk4m
  |      /  / |// / /|
  |   /  / |_|/|/|/|/|
  |  /  /  |文|/ // /   オッ、なんだ?なんだ?_| ̄|○祭りか!?
  |/  /.  _.| ̄|/|/|/           _
/|\/  / /  |/ /           /_/|)
/|    / /  /ヽ             | ̄|
  |   | ̄|  | |ヽ/l            / /
  |   |  |/| |__|/     _
  |   |/|  |/      //|)       _
  |   |  |/        | |        (|\_\みんな行くぞ!!
  |   |/        //           | ̄|
  |  /                        \ \
35名無しさん@4周年:03/12/01 12:10 ID:GNjanwfp
ちり紙交換も「毎度お馴染み」でなくなったのに・・・。

M$<こ、こいつらはいつまでたっても・・・。
36名無しさん@4周年:03/12/01 12:10 ID:0XNLdwJX
ケツクセエ
37窓際国会議員 ◆DQN2chJHes :03/12/01 12:11 ID:0DuxbmdH
( ´D`)ノ<Windowsの仕様はLAN仕様なのれす。インターネットにつないでは
        いけないのれす。(w
38名無しさん@4周年:03/12/01 12:12 ID:eNHGg3dY


ま た で す か ?
39名無しさん@4周年:03/12/01 12:17 ID:WZB5XHVb
>>37
常識でしょ?w
40名無しさん:03/12/01 12:19 ID:0jpzhL5i

煽りがいの無い状況とはこのこと。
41名無しさん@4周年:03/12/01 12:45 ID:jxFOkHee
フニャクセエ
42名無しさん@4周年:03/12/01 12:49 ID:69omSRCt
今WindowsUpdate止まってるっぽいなあ
なんか動きがあるのか?
43名無しさん@4周年:03/12/01 12:55 ID:IohvHd1P
チチクセエ
44名無しさん@4周年:03/12/01 12:57 ID:vlPp5Ayu
お馴染みだからスレも伸びない。
45名無しさん@4周年:03/12/01 12:59 ID:dHVwTOls
きじゃくせいで
はじょう
46無銘竹光:03/12/01 13:10 ID:p8QOg5tJ
脆弱性の抱き合わせ販売に関しても公取委が排除勧告を検討中…だといいな
47名無しさん@4周年:03/12/01 13:11 ID:PalWhV5s
シャラクセエ
48名無しさん@4周年:03/12/01 13:11 ID:zzfzU4lD
スクロールバーつつくと2画面分動くのがすげーうざいんだけど。謝罪と賠償しる。
49名無しさん@4周年:03/12/01 13:11 ID:nxCM+7pX
で、アクティブ・スクリプトってどうやったらOFFにできるの?
インターネットオプション見てみたけどアクティブXっていうのしかないよ
50名無しさん@4周年:03/12/01 13:13 ID:GEK11pn9
お前等が、きじゃくきじゃく言うから
脆弱の読み方が分からなくなったよ ○l ̄l_
51名無しさん@4周年:03/12/01 13:13 ID:C2ajb4UT
週刊わたしのウインドウズ、ですか?
52名無しさん@4周年:03/12/01 13:13 ID:vlPp5Ayu
>>49
「スクリプト」っていう項目があるでしょ。
そこから辿るとある。
53名無しさん@4周年:03/12/01 13:16 ID:/hc3NOxl
>>49
タブブラウザを使えば簡単に変更できる
54名無しさん@4周年:03/12/01 13:16 ID:vlPp5Ayu
IE6以降使ってるならセキュリティのレベルを高にしておくのが手軽で良いな。
それで必要な機能のみ有効にすると。
55名無しさん@4周年:03/12/01 13:17 ID:PalWhV5s
マンドクセエ
56名無しさん@4周年:03/12/01 13:21 ID:AIXB3D31
>>1
数週間前に記事が既に出てたじゃん。遅すぎ
5749:03/12/01 13:22 ID:nxCM+7pX
>>52-54
(゚ー゚*)ありがとう
『レベルのカスタマイズ』の中にあったから無効にチェックしたYO♪
58名無しさん@4周年:03/12/01 13:23 ID:tqhzXbr/
Oper(ry
59無銘竹光:03/12/01 13:26 ID:p8QOg5tJ
>>48 つつく位置を気持ち上めにすれ
60名無しさん@4周年:03/12/01 13:32 ID:ag+SlWJI
きじゃくせ〜
61名無しさん@4周年:03/12/01 13:40 ID:jMtsNGat
c:\aux
62名無しさん@4周年:03/12/01 13:44 ID:6jbQZQ+S
デアゴスチーニ並みのハイペースだな
週間MSパッチ
63名無しさん@4周年:03/12/01 13:49 ID:VH0RZAqO
Proxomitronでいいよ
64名無しさん@4周年:03/12/01 13:53 ID:/FhWxT8E
Opera7.23Win日本語版はまだ?
65名無しさん@4周年:03/12/01 14:27 ID:u9DhR2nM
         ☆ チン     マチクタビレタ〜
                         マチクタビレタ〜
        ☆ チン  〃  ∧_∧   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
          ヽ ___\(\・∀・) <  毎号特典のバインダーまだ〜?
             \_/⊂ ⊂_ )   \________
           / ̄ ̄ ̄ ̄ ̄ ̄ /|
        | ̄ ̄ ̄ ̄ ̄ ̄ ̄|  |
        | .愛媛みかん.  |/
66名無しさん@4周年:03/12/01 14:34 ID:VD0/Tdcq
脆弱性などと言わずにはっきりバグと言え
67名無しさん@4周年:03/12/01 14:34 ID:AIXB3D31
>>64
言語のファイルを使えばいいとか。そんなに(外観は)変わってないぽいし
68名無しさん@4周年:03/12/01 14:38 ID:Nunh3I7z
IEなんて糞OS使ってねーよ。
DonutRウーザーの俺にセキュリティホールは無欠。
69名無しさん@4周年:03/12/01 14:41 ID:vlPp5Ayu
IEなんて糞OS使ってねーよ。
IEなんて糞OS使ってねーよ。

この発言、どう思いますか?
70名無しさん@4周年:03/12/01 14:42 ID:YhqvbF8Y
>>69
初心者臭さを前面に押し出した感じがいいと思います。
71名無しさん@4周年:03/12/01 14:44 ID:NpAFq5Qm
バッカだなぁ・・・・



電源入れなきゃいいんだよ。
72名無しさん@4周年:03/12/01 14:45 ID:bdZjHoDr
>>69
神は無理ですが天使認定はよろしいかと
73名無しさん@4周年:03/12/01 14:47 ID:8tkKqTh+
もまいら!ついにデアゴスティーニとMSが提携したぞ!
週間マイクロソフトが刊行される見たいだぜ。

ttp://www.deagostini.co.jp/
74名無しさん@4周年:03/12/01 14:54 ID:UEWyUTcF
>>68 DonutR

↑IEコンポーネントがウンタラカンタラという話は野暮でしょうか。やっぱり釣られたんでしょうか。
75名無しさん@4周年:03/12/01 14:56 ID:m177YYKe
>74
ええ、釣られてますとも。
76名無しさん@4周年:03/12/01 14:56 ID:4iUYLRoJ



毎度おなじみのセキュリティホールでございます。
ウイルス、トロイの木馬、悪質メール、何でもお気軽にご相談ください。



77名無しさん@4周年:03/12/01 14:57 ID:YhqvbF8Y
このスレには釣り吉三平が潜んでます。
78名無しさん@4周年:03/12/01 14:59 ID:vlPp5Ayu
 ┌─────────┐
 │               .|
 │     釣り堀     │
 │               .|
 └―――──――――┘
      ヽ(´Д`)ノ
         (  へ)
          く
------------------------
79名無しさん@4周年:03/12/01 15:17 ID:vlPp5Ayu
アップデートがあればそれなりに盛り上がるんだけどなぁ。
80名無しさん@4周年:03/12/01 15:22 ID:+SctToVF
ところで、あといくつキジャクセイが残っているんでつか?
81名無しさん@4周年:03/12/01 15:25 ID:tURX7RMJ
むしろ増えてますがなにか?
82名無しさん@4周年:03/12/01 15:36 ID:xv78Ndgy
フニャクセイは決してなくなりませんがなにか?
83名無しさん@4周年:03/12/01 16:22 ID:ag+SlWJI
初めてXPも入れた時のプログラムって残ってるんだろうかw
ほとんどパッチで書き換えられてる予感w
84名無しさん@4周年:03/12/01 16:34 ID:jlIGqx5X
ぽんちゃっくせい
85名無しさん@4周年:03/12/01 16:46 ID:7Xmejgns
で、どうやってOFFにすんだ?
86名無しさん@4周年:03/12/01 16:50 ID:/M2mzfiC
進むを押しても戻るを押してもまったく応答がなくなるときがあるよね
正確に言えば鯖に繋ごうとしなくなる

これもバグ?
87名無しさん@4周年:03/12/01 17:00 ID:IEZ6pl32
細かいのを言って行ったらキリがないよね。
未知の巨大穴だけでもあと2000くらいあると推定されているのに
88煮るふぃーる ◆vulDSenDaI :03/12/01 17:03 ID:RWQI73tD
週間MS Windows
12/1 「Internet Explorer特集 脆弱性ってなに?」
89名無しさん@4周年:03/12/01 17:21 ID:M7bJERCQ
ひんじゃく性
90割り込み ◆QRWNgwhAOk :03/12/01 17:38 ID:K0PGXnc/
IE5.5のパッチはまだ?
2倍スクロールするやつ。
91名無しさん@4周年:03/12/01 17:42 ID:AEtsuhDe
あぶじゃくせい
92名無しさん@4周年:03/12/01 17:55 ID:PPb8Mvo3
12月号発売ですか・・・やっぱり新年号も出るんでせうか?w
93名無しさん@4周年:03/12/01 18:05 ID:jlIGqx5X
>>92
年末年始特大号の悪寒、あっちはクリスマス休暇だしねぇ。
94名無しさん@4周年:03/12/01 18:32 ID:Vy/mOHGC
ダイヤルアップの人に数メガもダウンロードさせるのやめてください。
数カ月アップロードをさぼっていたら
20メガダウンロードしろ(゚Д゚)ゴルァとかいわれて泣きました。
95名無しさん@4周年:03/12/01 18:36 ID:LZgzQ8H0
もう慣れた。
96名無しさん@4周年:03/12/01 18:44 ID:YYPhmqY4
>>94
なんでADSLにしないの?煽りじゃなく。
まったくネットしないならともかく、20MBのファイルをダウンロードとか
それだけでもADSLにしたほうが、はるかに安いし速いと思うのだが。
頑なな人だ。芯が通ってるというか
97名無しさん@4周年:03/12/01 18:48 ID:8Baarr6N
みんなIEやめてopera使え
98名無しさん@4周年:03/12/01 18:48 ID:WT46x+zk
>>96
釣りにマジレスしてやるけど、
各地にまだADSLが提供されていない地域や、提供地域でも
対応されていない収容局等が沢山あるんだよ。
99名無しさん@4周年:03/12/01 18:50 ID:ykKBfCfJ
>>92
新年号は、年末休暇の影響で、早めに出ます。
しかも年末年始特別付録がついています。
こうご期待!
100名無しさん@4周年:03/12/01 18:50 ID:YAg9xhVi
チンコ臭ぇ
101名無しさん@4周年:03/12/01 18:51 ID:z3aEjHB4
>>97
オペラ使いたいけれども、おいらは「紙プロ」愛好家なもんで。
オペラ対応じゃないんだな、これが>紙プロ
102名無しさん@4周年:03/12/01 18:53 ID:vlPp5Ayu
ISDNすら使えないところってあるの?
103名無しさん@4周年:03/12/01 18:56 ID:cs+W+0RH
>102
電話線の無い部屋
104名無しさん@4周年:03/12/01 18:57 ID:9nZ9WVog
沖ノ鳥島
105名無しさん@4周年:03/12/01 19:00 ID:YYPhmqY4
>>98
嘘だ。そんなわけない
なぜなら、俺の住んでるとこは、かなりのド田舎だが
フレッツADSLとヤホーBBなら対象地域だ。
光収容?とか距離ダメとかで、都会の人でもADSLが使えない人なら
聞いたことある。そういう人でも、ISDNぐらいは当然ある。
ADSLが使えないのは都会人が多いんじゃないのか?
ダイヤルアプの人は、単なる言い訳だし怠慢だし愚民だ
田舎、バカにすなよ。
うちはACCAもイーアクも対象外だ。でも、水道水がおいしい
106名無しさん@4周年:03/12/01 19:05 ID:Fa9TNCuy
107名無しさん@4周年:03/12/01 19:11 ID:AIXB3D31
無線ネットでも導入しる。
108102:03/12/01 19:12 ID:vlPp5Ayu
>>106
なるほど。まだいっぱいあるんだね。
109名無しさん@4周年:03/12/01 19:13 ID:rJUe1VBM
収容局から8キロとかあるっつーの
ADSLは所詮無理やり。
110名無しさん@4周年:03/12/01 19:22 ID:7YrTENNB
またきじゃくせいか!
111名無しさん@4周年:03/12/01 19:22 ID:AIXB3D31
田舎でも1M保証できるようにできんかよ、日本は
112名無しさん@4周年:03/12/01 19:26 ID:b91VttyY
>>105
>うちはACCAもイーアクも対象外だ。

対象地区があるの?
113名無しさん@4周年:03/12/01 19:32 ID:FXXPJpzT
とりあえず無害な攻撃者がお宅のパソコンに侵入する恐れがあるというのを
実証できるサイトはないですか、いまいち実感がない

前にブラクラの一種?でCDのトレイが開いたり閉じたり
「WindowsUpdateの****修正パッチを適用しなさい」って感じで
表示が出てびっくりした記憶がありまつ。
114名無しさん@4周年:03/12/01 19:34 ID:pGJvBOQ5
もうfirebirdに乗り換えたからどうでもいいよ
うんざりした
115名無しさん@4周年:03/12/01 19:54 ID:YYPhmqY4
>>106
ISDNもADSLも来ない人でも
地元のCATVとか、無線インターネットとかあるんじゃないの?
いずれにせよ、ダイヤルアップの人だけはおかしい
それよりは安くて速い代替案が、必ずあるからだ

>>112
ないの?
116名無しさん@4周年:03/12/01 19:59 ID:YYPhmqY4
つーか、ダイヤルアップは都会人が多いんだろ?
一番選択肢が多いくせに、お金がなくて光にできない人たちw
光収容のせいで、ADSLにできない人たちw
ざまみろーざまみろー
ADSLは光が来ない田舎が多い。皮肉なもんだなw
117名無しさん@4周年:03/12/01 19:59 ID:ZnI6AZox
孔雀性はいいからはやくスクロールバーのパッチを出せ。
もうそれしか要求はしないから。
118名無しさん@4周年:03/12/01 20:07 ID:GtoZkois
つーか、Mozillaがもっと軽くて使い勝手が良ければ、こんなスレすら必要ない訳だが・・
119名無しさん@4周年:03/12/01 20:16 ID:vlPp5Ayu
Mozillaは一度導入を考えたけど、プラグインの導入とか面倒そうだったから、
結局IEコンポーネントタブブラウザに戻ってしまった。
120名無しさん@4周年:03/12/01 20:19 ID:3gOL9/KU
自虐性はもういい
121名無しさん@4周年:03/12/01 20:32 ID:BtD51MKs
ディアゴスティーニの新創刊
『週間MSパッチ』!!

毎号ウインドウズの不具合を図解にて紹介。

IEから漏れる個人情報とは? OEに発見された緊急度大の謎とは?
様々なロマンを楽しんだ後は、最新修正ディスクをインストール!

第一号は深刻度分別バインダーがついて特別定価290円。

今すぐ書店へ!
122名無しさん@4周年:03/12/01 20:34 ID:I5s00B/Y
>>121
このコピペ作ったの俺。
使ってくれてありがとう。

余談だが思うに、どんどんセキュリティが強化されているWINはとてもセキュアなOSになっていくよね。
MACとかだと、セキュリティホールが見つかるのが遅いんだよ。
123700系腹:03/12/01 20:38 ID:UiGW8+Ea
>>17
心配せんでも、だれも真似するやついねーよ。
124名無しさん@4周年:03/12/01 20:43 ID:vRqdXs4X
TU-KAあまりに話題性がないもんだから既にヤフのトピックスから外れてるよ
午前中に見たのにどこ行っちゃったか探すの苦労した・・・
大した脆弱性じゃないんだなw
125名無しさん@4周年:03/12/01 20:44 ID:Hyg7Tizm
IEのアイコン椎茸に戻せよ
126名無しさん@4周年:03/12/01 21:43 ID:miFsPSSP
>>122
修正パッチが新たなバグ・セキュリティホールを作ってます。
ソースコードが俗に言うスパゲッティ状態なのです。

設計段階からセキュアなものを目指さないと、大抵この様な
事態に陥ります。

この脆弱性の修正が先なので、マウススクロールのバグ修正
は当分先になるかもしれませんね。
127名無しさん@4周年:03/12/01 21:55 ID:rJUe1VBM
次の月間パッチは12日ごろ?
128名無しさん@4周年:03/12/02 00:26 ID:Jj1C9lLc
きじゃくせい
129名無しさん@4周年:03/12/02 00:28 ID:HdTchcDx
>>113
愉快なサイトに行ってまつね(´・ω・`)
130名無しさん@4周年
IEなんて使ってるやつまだいるのな。
IE互換のタブブラウザならわかるが。