現在地 HOME > 掲示板 > IT5 > 685.html ★阿修羅♪ |
|
Tweet |
IEの印刷機能にバグ,特定ページを印刷すると大量の印刷物が出力される【IT_Pro記事】
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20040623/146295/
セキュリティ・ベンダーであるラックは6月23日,Internet Explorer(IE)に見つかったバグを公表した。IEで特定のWebページを印刷すると, パソコンのCPU 使用率が100%になるとともに,実際のページ数以上の印刷物がプリンタから出力されるという。
同社の情報によると,HTMLのTABLE要素に特定の記述があると大量に出力するという。実際にバグを突くようなWebページがインターネット上に存在し,そのページを印刷しようとすると,500枚以上出力してしまう。
対策は,いきなり「印刷」ボタンを押すのではなく,一度「印刷プレビュー」して確認すること。「印刷プレビュー」したときに,想定したページ数よりもはるかに多い 枚数がカウントされた場合は,IEでは印刷せずに,他のアプリケーションで印刷する。「印刷プレビュー」時にもCPU使用率は100%になるが,通常の操作は可能である。なお,このバグを修正するパッチが近日中に公開される予定はない。
同社は,IE 6 SP1 日本語版にこのバグがあることを確認している。また,このバグは「セキュリティの脆弱性につながる可能性が無いものと判断している」という回答をマイクロソフトから得ているという。
◎参考資料
◆SNS Advisory No.76「Printing from Internet Explorer Lets Users to Cause DoS」(ラック)
(勝村 幸博=IT Pro)
関連記事
<“IE”関連>
IEやMozillaにアドレス・バーを偽装されるセキュリティ・ホール (2004/06/14)
IEにパッチ未公開のセキュリティ・ホール,悪用するWebサイトが既に存在 (2004/06/09)
IEが記憶しているパスワードを復元/消去が可能なツールが登場 (2004/06/01)
IEのツールバーで情報をリアルタイム表示するASPサービス,IP電話との連携も (2004/05/27)
「IEに代わる企業でのWebブラウザの選択肢に」――Mozilla開発推進団体の日本支部設立へ,サポートを提供 (2004/04/23)
ID詐取「フィッシング」を防止するIE向けツールバー,米EarthLinkが発表 (2004/04/20)
パッチ未公開のセキュリティ・ホールにも対応,最新版「IEを使い続けるための“お勧め”設定」 (2004/04/14)
IEのパッチ未公開セキュリティ・ホールをUS-CERTなどが警告,複数の攻撃コードが出回っている (2004/04/09)
リンク先のURLを偽装できるセキュリティ・ホールがIEに,OEユーザーは特に注意 (2004/04/05)