japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年9月6日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2003年2月6日 00:00

IE にまた「重大な」脆弱性、相次ぐパッチ公開

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
Microsoft (NASDAQ:MSFT) の主力ブラウザ製品『Internet Explorer (IE)』に、また新たな脆弱性が2つ見つかった。クロスドメインのセキュリティモデルに関するもので、同社は5日、その深刻度を最高の「緊急」として累積パッチを公開した。IE の脆弱性に対し同社が対応を施したのは11月下旬からの3カ月間で3度目となる。

Microsoft が発表したセキュリティ情報によると、最新パッチはこれまで公開した IE 5.01、5.5、6.0 向けのすべての修正プログラム機能を含むという。

今回の脆弱性はスウェーデンのセキュリティ専門家、Andreas Sandblad 氏が発見したもので、異なるドメイン間でのデータ共有を防ぐ機能を持つクロスドメイン セキュリティモデルに存在するもの。Microsoft はこれについて、「この問題は IE に発生するもので、セキュリティチェックが不完全なために、特定のダイアログボックスを使用中、1つの Web サイトが別のドメインの情報にアクセスすることを許してしまう可能性がある」と説明している。

攻撃者がこのセキュリティホールを利用するには、問題の脆弱性に狙いを絞った悪意ある Web ページを作成し、IE ユーザーがそのサイトにアクセスするよう仕向けなければならない。Microsoft によれば、「ユーザーがそのサイトを訪問すれば、攻撃者はダイアログボックスを悪用して悪意あるスクリプトを実行し、別のドメイン上に存在する情報を取得することが可能になる」という。

また同日、Microsoft はこれとは別に今年5件目となるセキュリティ情報を公開し、Windows XP のリダイレクタに未チェックのバッファが存在し、これを利用した攻撃を受ける危険があることを明らかにした。

この脆弱性の場合も、攻撃者がデータに特定の細工を施していれば、悪意あるコードを実行することが可能だという。Microsoft はこの問題の深刻度を「重要」として、パッチを公開している。


最新トップニュース
データメーション
【データメーション】
OSについて気に入らないこと(9月5日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「導入期〜成長期へ!一歩一歩と前進を目指す『Annoii(アノイ)』」/maka hou,Inc.(9月5日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
グリッドコンピューティング技術でETに遭遇(9月5日)
Graphic Design Forum
【Graphic Design Forum】
古い Emigre を探して (9月3日)
エンジニアの独り言
【エンジニアの独り言】
データをローカルに保存するWebアプリケーション(8月22日)
デスマーチからの脱却
【デスマーチからの脱却】
30min. iPhoneアプリリリース(8月18日)
最新ハイテク講座
最新ハイテク講座
なぜ勝った? 世界No.1シェアをつかんだ“Windows”(9月5日)
developer.com
developer.com
デザインパターンの使い方: Composite(9月5日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
コンバージョンレートを高めよう!(9月5日)
百式のネットビジネス研究
百式のネットビジネス研究
ガジェット購入時に将来の買取保証プランを提供する「TechForward」(9月5日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(9月4日)
「IT の耳」
「IT の耳」
【書評】『検索にガンガンヒットさせる SEO の教科書』――SEO テクニックで効果的に PR する(9月4日)
検索エンジンマーケティング
検索エンジンマーケティング
果たしてモバイル SEO は必要なのか?(9月4日)
Eメールマーケティング事情
Eメールマーケティング事情
読者が迷惑メールと認識する時…(9月3日)
日本と韓国のインターネットビジネス最新動向調査
日本と韓国のインターネットビジネス最新動向調査
日本と韓国の動画サイト比較1―現状(9月3日)
SNSをビジネスに活用しよう
SNSをビジネスに活用しよう
「しまじろう」に学ぶ企業内コミュニティの活性化のポイント(9月2日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/