米Microsoftは米国時間2月11日,Internet Explorer(IE)の6種類の新しいセキュリティ・
ホールを公表するとともに,それらを修正する“累積”パッチを公開した。6種類のうち最も
深刻なセキュリティ・ホールを悪用されると,WebページやHTMLメールを閲覧しただけで,
仕込まれた任意のコードを実行してしまう恐れがある。IE 5.01 SP2/5.5 SP1/5.5 SP2/6
用のパッチが公開されているので,IEユーザーは適用する必要がある。ただし,IE 5.01
SP2 については Windows 2000 用のパッチだけが公開されている。
今回公開されたセキュリティ・ホールは以下の6種類。
(1)Buffer Overrun in HTML Directive
(2)File Reading via GetObject function
(3)File Download Dialogue Spoofing via Content-Type and Content-Disposition fields
(4)Application invocation via Content-Type field
(5)Script execution
(6)Frame Domain Verification Variant via Document.Open function
このうち,(1)と(2)および(6)については,IE 5.5/6 で「深刻度」が「最大(Critical)」と
されている。IE 5.01 は(1)と(5),(6)の影響を受けない。ただし,(1)から(6)のすべてを
合わせた深刻度は,IE 5.01/5.5/6 のいずれでも最大とされており,米Microsoftは
IEユーザーに対して,早急にパッチを適用することを勧めている。
米Microsoftのページに,日本語版用のパッチも用意されている。「Select Language」で
「Japanese」を選択すればダウンロードできる。パッチの適用条件は,IE 5.5 の場合は,
SP1 か SP2 を適用済み,IE 5.01 の場合には,SP2 を適用済みで,なおかつ OS が
Windows 2000である必要がある。また,IE 5.01 SP2 よりも古いバージョンではテスト
していないので,影響を受けるかどうかは不明であるとしている。
ソース:
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20020212/2/ 一挙に6つか。むむむ。
2 :
:02/02/12 13:26 ID:orSt8TPH
今だ!2ゲットオォォォォ!!
 ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄
ズザーーーーッ
∩) (´´ (´⌒(´
∧∧ノ つ ズザーーーーーッ(´⌒(´
⊂(゚Д゚⊂ ノ ∧∧≡≡)ズザーーッ(´⌒;;;≡≡
∧∧(゚Д゚⊂⌒`つ∧∧≡(´⌒;;;≡≡≡
∩) ⊂(゚Д゚⊂⌒`つ≡⊂(゚Д゚⊂⌒∧∧≡≡)(´⌒;;;≡≡
∧∧ノ つ ズザーーーーッ∧∧(´⌒(´ ⊂(゚Д゚⊂⌒`つ≡(´´ (´⌒(´
⊂(゚Д゚⊂ ノ ∧∧≡≡)⊂(゚Д゚⊂⌒`つズザーーッ(´⌒;;;≡≡
∧∧(゚Д゚⊂⌒`つ∧∧≡(´⌒;;;≡≡≡
⊂(゚Д゚⊂⌒`つ≡⊂(゚Д゚⊂⌒`つ≡(´⌒;;;≡≡≡
 ̄(´⌒(⌒;;∩) (´´ ∧∧(´⌒)ズザーーーーッ
∧∧ノ つ ⊂(゚Д゚⊂⌒`つズザーーーーーッ(´⌒(´
⊂(゚Д゚⊂ ノ ∧∧≡≡)ズザーーッ(´⌒;;;≡≡
∧∧(゚Д゚⊂⌒`つ≡≡≡(´⌒;;;≡≡≡
⊂(゚Д゚⊂⌒`つ≡≡≡(´⌒;;;≡≡≡
 ̄ ̄ (´⌒(´⌒;;
3 :
名無しさん@お腹いっぱい。:02/02/12 13:49 ID:/jIL9o6S
早速あててきました それにしても6つ‥
4 :
4:02/02/12 14:08 ID:???
5 :
名無しさん@お腹いっぱい。:02/02/12 14:23 ID:79KXHEqs
ただで使ってるから文句言えないなぁ・・
6 :
名無しさん@お腹いっぱい。:02/02/12 14:31 ID:8usHWcnT
5.01で98は放置かゴルァ!
8 :
名無しさん@お腹いっぱい。:02/02/12 16:26 ID:NuoV7TQs
例の件のHTML+TIME2問題も修正されとるね
9 :
名無しさん@お腹いっぱい。:02/02/12 16:32 ID:o7d9lKAE
10 :
ミ ラ ク ル:02/02/12 16:45 ID:zSQjUPGY
11 :
名無しさん@お腹いっぱい。:02/02/12 16:48 ID:dNPzttxL
updateトンドル
12 :
名無しさん@お腹いっぱい。:02/02/12 16:55 ID:VOwRmU/R
13 :
名無しさん@お腹いっぱい。:02/02/12 17:03 ID:dNPzttxL
>>12 初心者丸出しでスマソ
パッチ当てて来ます
アイガト
14 :
名無しさん@お腹いっぱい。:02/02/12 17:06 ID:YuwAxBaM
15 :
名無しさん@お腹いっぱい。:02/02/12 17:21 ID:XoE4VaX7
私もさっそくあててきました。
ありがとです。
17 :
名無しさん@お腹いっぱい。:02/02/12 19:32 ID:H+NL58he
俺もパッチ当てました。さんくす!
19 :
名無しさん@お腹いっぱい。:02/02/12 20:02 ID:XoE4VaX7
>>18 出たよ、だな。
さっきまで12月13日の奴しか出てなかった。
パッチ適用後のUA。
Mozilla/4.0 (compatible; MSIE 6.0; Windows 98; Q312461)
って変化無しじゃん。
逝ってくる。
おれもそうなる。
Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; Q312461)
バージョン情報ではしっかりとQ316059って出てるが。
24 :
名無しさん@お腹いっぱい。:02/02/12 21:01 ID:3OS4I+m6
Q313675消えないね
>>15にあったところに今行ったら、2月11日の分があった。
これをダウンロード・アップデートすればいいのかな?
26 :
名無しさん@お腹いっぱい。:02/02/12 22:49 ID:TqJTKX3C
これで以前流行ったふしあなトラップは防げるようになったの?
さっきの地震、ちょい大きかったね。
もう、うんざりだ・・・
Operaに移るか。
33 :
名無しさん@お腹いっぱい。:02/02/12 23:59 ID:pMiTsoEe
34 :
:02/02/13 00:12 ID:???
98SEの5.01SP2はダメですか、結構ユーザー多いと思うんだけどな。
35 :
◆GlgZ/zOg :02/02/13 08:16 ID:HCU03nID
>>32 俺もこの間IEからoperaに乗換えたよ
最初は戸惑うけど、NNとか使ったことがあればすぐになれるね
IEはアンインストールしたいけど
他のソフトに影響出過ぎて手出しができん
鬱だ
36 :
名無しさん@お腹いっぱい。:02/02/13 09:26 ID:QgbxWtrD
5.01sp2のパッチが出てよかった。これで上位バージョンに乗り換えずにすむよ。
5.5以降はAAがずれ気味で嫌なんだよね。
37 :
:02/02/13 10:17 ID:7PtCLtOI
あ〜面倒くせえ
windowsupdateしるか
38 :
名無しさん@お腹いっぱい。:02/02/13 10:31 ID:MLnhOXZv
今までどれくらいパッチが出てるのかな?
個々に当てなければならないのが鬱だ。。
当ててないものがありそう。
>>36 IE5.5/6でもwin2000であれば
ギリシャ語/キリル言語のフォントをMSPゴシックにすればAAのずれは無くなる。
前回のパッチも2chで初めて知ったし、そして今回も。
やるなぁ、2ch。
42 :
40:02/02/13 23:55 ID:???
>>41 まだまだ視野が狭いってことね...鬱...
でもありがと。
43 :
名無しさん@お腹いっぱい。:02/02/14 14:04 ID:PokwVRRf
パッチ当ててからIMEの挙動がおかしい
44 :
名無しさん@お腹いっぱい。:02/02/14 14:50 ID:f4dEy1gY
45 :
名無しさん@お腹いっぱい。:02/02/14 16:32 ID:s76ijISh
Updatedj
∩
\ ( ) ∩ /
| | (ヨ )
( `Д)| \ (Д´ )
/⌒ | \ ボッキアゲ / ( ⌒ヽ
_ < く\ \ \ / ノ ).ノ\\___
\( ヨ 、 つ ⊂ ) \ ) ─
/ // ヽ(`Д´)ノ ω \  ̄
/ / ./ ( ∩ ) ヽ\ \
/ (  ̄)  ̄). /ω\ ( ̄( ̄ ) \
>45
復活
平成14年2月14日 19時33分
48 :
名無しさん@お腹いっぱい。:02/02/15 00:22 ID:NSmX7a0F
感染したあとこれ打ち込めば安心?
win98SE IE5.01 SP2の漏れは
報知ですか。そうですか。
Win2k(sp2+srp1)+IE5.5sp2 にこのパッチ当てたら
Administrator以外のアカウントでログオンできなくなった。
Administratorからファイルは読み出せるけど、鬱だ・・・
プロファイルは壊れてないと思う、新規にアカウント作っても
同じだから・・・再インスコしか道がない。
\(`д´)/ウワァァァン!
52 :
:02/02/17 11:10 ID:kmSCVQU0
Win98(SEより古い)でIE6なオレ。
Updateで、パッチ当てました。ありがとうビル!
ちなみに2チャンAAもパッチ当ててるから「完璧」です。
(PCも3年前のやつだけど、下駄を使ってCPUギガ越え)
つか、IE5.0とかIE5.5の人はなんで6にしないのか不思議・・・。
なんでよ?問いたい、問い詰めたい、小一時間問い詰めたい。
小一時間問い詰めたい 、って言いたかっただけちゃうんかと。
55 :
52:02/02/18 00:04 ID:ZtyCK1vX
56 :
パッチこそリスク:02/02/18 01:17 ID:tMcNMs+j
>51
Win2Kサーバー・IE6にパッチあてたら 再起動後に「ブルー落ち」で
起動不能! おかげで復旧に半日かかったぞ。
ふざけるな!パッチこそあぶねぇじゃんか。
57 :
名無しさん@お腹いっぱい。:02/02/18 18:27 ID:dl2hGRol
58 :
52:02/02/18 18:31 ID:ZtyCK1vX
オレはUpdateでやって、全然問題なかったヨ!
59 :
名無しさん@pc板:02/02/18 19:09 ID:mguMLflE
いっそのことIEやめて「Opera」はいかが?
-FROM-
Opera普及推進委員会(嘘)
あげ
バッチこーい
>>59 IEのエンジンは他のプログラムからも頻繁に呼び出されるから、
普段IEをブラウザとして使ってないからって放置しとくとエラいこ
とになるのさね。
63 :
名無しさん@お腹いっぱい。 :02/02/20 16:15 ID:N31+Opos
また知らないうちに個人情報をM$に送信してんじゃないの。
64 :
名無しさん@お腹いっぱい。:02/02/20 19:22 ID:ADWe1oHA
65 :
名無しさん@お腹いっぱい。:02/02/21 02:58 ID:8z6iy72u
66 :
:02/02/21 13:56 ID:N2oBAhF1
67 :
名無しさん@お腹いっぱい。:02/02/21 14:18 ID:46uHVKRj
アップデート重すぎ、全然落ちてこない・・。
68 :
名無しさん@お腹いっぱい。:02/02/21 16:00 ID:jhdqGeIg
マイクロソフトのセキュリティメールで
2001 年 12 月 13 日 Internet Explorer 用の累積的な修正プログラム(MS01-058)
登録日 : 2001/12/14
更新日 : 2002/2/20
というのが来ていたから、パッチあてようとダウソしたが、インストールしようとすると
IE6用だと、エラー。
もちろん、使っているのはIE6。なんなんだ。
69 :
名無しさん@お腹いっぱい。:02/02/21 16:26 ID:797u9DAl
>>68 うちもそういうことあったよ。
IE5.5を使っていてIE5.5用修正パッチを当てようとすると、
「このパッチはIE5.5用です」と言われて蹴られる。
どうやら、SP等を当ててるうちに、IEのバージョン情報が
おかしくなってたらしい。
OSの上書きインストールからIEを入れ直したらなおった。
難儀だね・・・
70 :
名無しさん@お腹いっぱい。:02/02/21 17:44 ID:QB7WPt2g
パッチ当てました。
71 :
名無しさん:02/02/22 02:36 ID:ANCOty+i
>66
いつも悩むんだよな。
最新パッチが出たら、当てるべきかどうか。
で、うちは、深刻度が高なら、即当てるようにしてる。
深刻度 :Internet Explorer 6 高
なんで、今回はパッチ当てた。
72 :
:02/02/22 02:43 ID:???
73 :
名無しさん@お腹いっぱい。:02/02/27 17:55 ID:bpiFs1qc
>米Microsoftは米国時間2月21日,Internet Explorer(IE)などに,外部からパソコン内のファイルを読み取られる2種類のセキュリティ・ホールを公開た。
またかよ!!
今度は「最新セキュリティーホールセミナー」でもやるか>M$
もちろん無料でね。
74 :
:02/03/03 22:39 ID:cFeqcbv3
もうやめて!
cFeqcbv3=マカー or AOLの回し者
IEセキュリティ関連スレをあげ荒らし中
注意されたし
76 :
うぇw:02/03/04 10:42 ID:I/ldqzoU
77 :
ほい:02/03/04 13:02 ID:Zoz4YJsH
いいよなぁ、糞マイナーなブラウザはセキュリティホールあっても気づかれなくってさ(w
79 :
N使い:02/03/04 14:20 ID:???
>>78 IEのシェアが10パーセントにでもなれば乗り換えてやるよ(w。
>>79 Nねぇ
過去の栄光にしがみついてるうちは先に進まんよ
デファクトスタンダードって言葉知ってる?
ま、過去の栄光が捨てられないヤシは9801にBSDでも突っ込んで自慰でもしてなさいってこと。
ネスプのシェアは1%以下かよ!
昔からのネスケ使いは今ネスケなんて使ってねぇよ
今のネスケなんかAOLの道具じゃねぇか
N使いだぁ?単なるアンチなだけだろ?
いるんだよなぁ。ネスケは安全だとか言い切るヴァカ
>>83 「IEと比較して」という前提なら間違いなく安全だと言い切ります。NもOもね。
かつて「欧州産と比較して」という前提で国産牛肉が安全だと言われてたのと
同レベルかもしれんがな。
マイナーだから穴が見つからないっていうより、
アクティブえっくすやら、VBすくりぷとやら、MS独自Javaとか、
そういった問題機能を搭載してないからこそ、NもOも「安全」なんだが。
そういう因果も判ってないやつが多いのね・・・
88 :
名無しさん@お腹いっぱい。:02/03/05 20:00 ID:c2JEQ8Pz
>>88 残念ながら、衝撃を受けたのは君だけです。
90 :
名無しさん@お腹いっぱい。:02/03/05 20:31 ID:XaAcKDs5
なんでWinのIEはMacのIEとインターフェイスがこんなに激しく違うんだ?
ツールバーの下にお気に入りを並べろよ。>MS
エクスプローラバーも使い勝手悪いぞコラ
91 :
aら背:02/03/05 20:34 ID:k+F26sOk
92 :
名無しさん@お腹いっぱい。:02/03/05 21:17 ID:UpTKVpyz
93 :
名無しさん@お腹いっぱい。:02/03/06 16:14 ID:GgT92jkD
●IEのJava VMにセキュリティ・ホール,盗聴される危険性あり
マイクロソフトは3月5日,Internet Explorer(IE)やWindows OSなどに含まれるJava仮想マシン「Microsoft VM」にセキュリティ・ホールがあることを公表した。
プロキシ・サーバーを使用している場合,IEとWebサーバー間の通信を第三者に盗聴される恐れがある。
対策は,パッチを適用するか,設定を変更してJava VMを無効にすること。
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20020305/1/
94 :
名無しさん@お腹いっぱい。:02/03/07 20:48 ID:kkrvFi6q
IEも回収して無償修理しろ。
96 :
名無しさん@お腹いっぱい。:02/03/08 19:49 ID:rYv0y7qB
98 :
名無しさん@お腹いっぱい。:02/03/15 21:03 ID:yYLE0BJq
99 :
名無しさん@お腹いっぱい。:02/03/15 21:57 ID:eLPn5QK9
>>98 Win98でこのpatch当てると、ショートカットアイコンを隠す設定にしている場合
無効になってしまうようです。
100
101 :
名無しさん@お腹いっぱい。:02/03/19 18:03 ID:miaoKF+2
102 :
名無しさん@お腹いっぱい。:02/03/23 00:20 ID:nf1zcaP6
えーかげんにしてほしいね。
WindowsからIEはずしたい。
>>101 この件に関する情報をお伝えします。
この件に関してまだ正式発表がMSからなされていないそうです。
情報の出所は伏せておきます。 但し個人ではないことを伝えておきます。
まだ内容について完全に検証された情報ではないそうです。
1.この脆弱性はメディアプレーヤーがそのOSに対応した最新のものであれば回避される可能性がある
(検証作業は終わっていないそうです)
2.IE6に限定される問題なのかは未検証だそうです。
3.正式にコメントがいつできるかはその情報源の部署では分からないそうです。
この件に関しては情報源の某企業でも脆弱性の存在は認識していますが、
上記の検証が十分でない為各自ラックさんの情報等も参照しながら、
自己の責任で判断してください
定期age
105 :
名無しさん@お腹いっぱい。:02/03/29 19:52 ID:GyUCX2dB
106 :
名無しさん@お腹いっぱい。:02/03/29 21:53 ID:3Ub8nP7j
このパッチ当てたら、IEのお気に入りの順番が
リセットされた・・・。
また並べなおしだ。ウトゥ〜。
漏れだけ?
107 :
名無しさん@お腹いっぱい。:02/03/29 22:00 ID:+mnNYHsm
108 :
(゜∀゜)アヒャ:02/03/30 10:02 ID:aPtoyNJC
IEはあなだらけぇ (;´Д`)ハァハァ
109 :
hage:02/03/31 15:50 ID:8OeEfjqY
パンチョ
やっぱりプラウザにはねすけか?
ねすけ6落としてこよう・・・