★阿修羅♪ 現在地 HOME > 掲示板 > IT4 > 362.html
 ★阿修羅♪
次へ 前へ
【IEブラウザ使用者に警告】Internet Explorerの新セキュリティホールは「極めて危険」
http://www.asyura2.com/0311/it04/msg/362.html
投稿者 【ZDNetニュース記事】 日時 2003 年 11 月 27 日 11:26:52:6/ihKAlmuDel.


--------------------------------
http://www.zdnet.co.jp/enterprise/0311/26/epi02.html

Internet Explorerの新セキュリティホールは「極めて危険」

Internet Explorerに「極めて危険」なセキュリティホールが複数発見された。対策は、まだない。(IDG)
----------------------------------

Internet Explorerに発見された「極めて危険」なセキュリティホールのせいで、Microsoftと数千人に上るであろう被害者のクリスマスは台なしになることだろう。

Techworld誌が調べたところによれば、この欠陥により、悪意のあるコードを隠したWebサイトを訪れたユーザーのコンピュータに、侵入者はあらゆるコードをインストールすることが可能になる。セキュリティ制限をバイパスし、機密情報なども容易に漏洩させることが可能となる。

Microsoftはこのセキュリティ問題について知らされておらず、その詳細はすでにパブリックドメインに置かれている。つまり、状況は非常に危険なものになっているということだ。

セキュリティ会社のSecunia.comによれば、この方法は中国の研究者、リュウ・ディー・ユー氏により一般向けメーリングリストにポストされており、同社は危険度を5段階のうち4としている。

SecuniaのCTO、トーマス・クリステンセン氏は、Microsoftはセキュリティのアップデートとパッチを月次で行うという新しいポリシーに切り替えたため、このセキュリティ問題に対処できるのは1月以降になるだろうと警告する。

「Microsoftは完全なパッチをリリースできるよう、時間をたっぷりとる傾向にある。現在彼らが取り組んでいるのは12月分のパッチなので、次は1月まで待つ必要があるだろう。ユーザーにとっては不幸なことだが」と同氏。

もっとも、Microsoftの広報担当は、問題が重要なものであれば、通常の月次パッチに例外を設けることもあると述べている。ただし、この問題をどの程度深刻に捉えているかについては同社のコメントはなかった。
一方、クリステンセン氏は複数あると思われるセキュリティホールのうちの一つは、かつて大きな被害をもたらしたNimbdaウイルスと非常に類似しているものだと指摘する。

Secuniaのアドバイザリは次のとおり:

●リダイレクション機能が、見知らぬWebサイトにあるファイルの実行を差し止めるはずのExplorerのセキュリティ機能をバイパスしてしまう
つまり、このセキュリティホールを悪用されると、悪意あるファイルがダウンロードされ、ユーザーのシステム上で実行される可能性がある

●クロスサイトスクリプティングのセキュリティホールにより、ユーザーの保護された「My Computer」エリア(「My Computer」ゾーン)でも同じファイルが実行され、重要な情報が漏洩する可能性がある

●以前修正された脆弱性も再び悪用される可能性があり、コンピュータに対するコントロールは限定されたものとなる

●誤ったヘッダーフィールドのために、ユーザーのキャッシュが推測可能となってしまう

つまるところ、ダメダメだということだ。

関連リンク
Secunia Advisories:Internet Explorer System Compromise Vulnerabilities
http://www.secunia.com/advisories/10289/

--------------------------------

 次へ  前へ

IT4掲示板へ



フォローアップ:


 

 

 

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。