japan.internet.comThe Internet & IT Network
Twitter
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年11月7日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
任天堂が、大画面の「ニンテンドーDSi LL」を発表。欲しいと思いますか?
欲しい
欲しいと思わない
他のDS製品を持っているが欲しい
他のDS製品を持っているのでいらない
投票締切 11/9 12:00
Webテクノロジー2002年5月17日 00:00

IE に「重大」なバグ、Microsoft がパッチを公開

海外海外internet.com発の記事
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
ソフトウェア大手 Microsoft は15日、主力製品『Internet Explorer (IE)』ブラウザに新たな脆弱性が見つかったと発表した。

『IE 5.1』、『IE 5.5』、そして最新版『IE 6.0』の各バージョンに新たに発見された合計6つの脆弱性を修正するため、同社は大規模なセキュリティパッチを公開した。発表によるとバグは「重大」なもので、同社は Web サイトに情報を掲載し、これら3バージョンの IE を使用しているユーザーに対して、修正パッチをダウンロードするよう呼びかけている。

今回のパッチで修正されるのは、悪意ある第三者がユーザーの PC を完全に支配できてしまうバッファオーバーフローの脆弱性、および第三者が IE ユーザーのローカルドライブにあるファイルを覗き見ることができる脆弱性など。またこのパッチは、HTML ヘッダー操作の脆弱性を修正するのにも必要だ。Microsoft によると、このバグを利用すれば、第三者が悪意ある実行可能ファイルをユーザーのシステムに配置し、しかもそれを一見無害なテキストファイルに見せかけることができるという。

また同社が最も深刻な脆弱性としているのは、IE 6.0で見つかったもので、HTML ストリーム内の『content-disposition』および『content-type』ヘッダーフィールドの処理方法に関するバグだ。このバグでは第三者による HTML ヘッダー情報の書き換えが可能で、IE のダウンロード処理の仕方に影響を及ぼす。

それにより、悪意ある第三者が「ユーザーのシステム上で自動的に実行可能ファイルを起動する」Web ページや HTML メールを作成することが可能だと Microsoft は述べている。

関連テーマ
  • プリンター用
  • 記事を転送
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • BuzzurlにブックマークBuzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
最新トップニュース
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
認証がオンラインビジネスの鍵である理由(11月4日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/