【セキュリティ】IEに新たな脆弱性か、情報流出の恐れ(10/09/07)
MicrosoftのInternet Explorerに新たな脆弱性が報告された。悪用された場合、情報流出につながる恐れが
あるとされる。Microsoftは現時点でまだ問題解決のための更新プログラムをリリースしていない。
セキュリティ企業のSecuniaが9月6日付で公開したアドバイザリーによると、脆弱性はクロスオリジンコンテンツの
挿入が許可されていることと、CSSがコンテンツを解析する際の問題の組み合わせで発生する。この問題を突かれる
と、悪意のあるユーザーが別のドメインに仕掛けたスタイルシートを利用して、重要情報を入手できてしまう恐れがある。
脆弱性は、IE 6、7、8と最新パッチを当てたWindows XP SP3の組み合わせで確認され、ほかのバージョンも影響を
受ける可能性があるという。
危険度はSecuniaの5段階評価で下から2番目の「Less critical」となっている。Secuniaは当面の対策として、Web
サイトにログインしている状態で、信頼できない別のサイトを開かないことを挙げている。
これに先立ちMicrosoftは9月4日にTwitterで「IE関連の問題が公表されたことは認識している」として、調査に
乗り出したことを明らかにした。
http://www.itmedia.co.jp/news/articles/1009/07/news019.html
またですか
もしかして、Windows2000用のパッチはもうでない?
パッチはXP以降しかでない。
2001年よりも前のOSは使わないほうが良い。
MacOSXの場合に限り2005年より前は使わないほうが良い。
またきじゃくか
>>5 XPにSP3がアップされたのはいつですかw
突っ込むなら「sp1&2はいつ配布開始されましたか?」だろう
そしてオフラインで使うなら80年代のOSでもまるで困らん
XPのSP3って糞だろ?
10 :
名無しさん@お腹いっぱい。:2010/09/08(水) 10:35:53 ID:Jb9gIgkx
Vista, 7でもいける実証コードが出ないと、MSを叩いても逆効果。
またマイクロソフトは修正しないで放置なんだろ?
10.4切り捨てでお馴染みのアップルかよw
サポートに関してはAppleに勝ち目はない。
ビジネスOSと宗教OS一緒にされても…
てす
情報流出のビジネスOS()笑
IE使うと個人情報漏れまくりw