ページ内ジャンプ:

アレゲなニュースと雑談サイト

GetSetによる 2004年07月31日 8時45分の掲載
IE使いも、そうでない人も忘れずに部門より。

kei100(酔っ払い)曰く、"MSN コンピュータ・アラートで気づきましたが、以前メディアへの予告にあったようにMS04-025 Internet Explorer 用の累積的なセキュリティ更新プログラムが提供開始されました。
この修正プログラムを導入する事によって、

  • Download.Ject根本的な対策
  • 不正なBMP画像でバッファオーバーフローが発生
  • 不正なGIF画像のダブル フリーが発生
という上記3つの問題が解消するようです。
なお、以前に出たフレーム詐称問題設定で回避できる(2004.07.12 追記:参照)とのことですので、こちらも忘れずに(参考:窓の杜の記事
他のブラウザへの乗り換え推奨も良いですが、忘れずにIEのパッチもきちんと適用しておきましょう。なるべく冷静に議論が進められる事を望みます。"

この議論は賞味期限が過ぎたので、保存されている。 新たにコメントを書くことはできない。
表示オプション しきい値:
  • Mozilla / Mozilla Firefox "onunload" SSL Certificate Spoofing [secunia.com]
    Mozilla / Mozilla Firefox User Interface Spoofing Vulnerability [secunia.com]

    ただCNET [cnet.com]の記事によれば、

    より安全な選択肢としてMozillaベースのブラウザに注目するユーザーは、乗り換えをあと1週間待ったほうが良いかもしれない。
    とあるのですが、高いシェアを背景にIEを標的にした悪意のあるサイトが多いご時世ですから、いくつか新たな未解消の脆弱性がMozillaに見つかったからといって、「乗り換えの延期」を薦めるどうかとも思いましたが。 こういうサイト [safecenter.net]も世の中にはありますし・・・。

    # ただ今後Mozillaが普及していくと、Mozillaユーザーも狙うサイトが出てくるのかもしれません。

    • 12160の方は既にタレ込んでいるのですが、未だに審査待ちですねぇ…
      12188と絡めて改めてタレ込んでみようかとも思ったのですが、そもそも12160をタレ込んだのは「2004-07-29 15:11:15」(この時点で既に数日経過した古めのネタだったハズ)でしたのでどうも編集サイドで止めているッポイ気がするのでやめておきました。

      パッチが出るまで止めておきたいのかもしれませんが、ソレって違うだろ、という気がしましたのでここら辺で愚痴っておきます。
      --
      -+- 想像力を超え「創造力」をも凌駕する、それが『妄想力』!! -+-
      • >出るまで止めておきたいのかもしれませんが、ソレって違うだろ、

        すでに却下されていますが、しばらく審査待ちになっていたわたしの没ネタ↓

        2004-07-14 10:01:46 またも新たに4件の深刻なIEのセキュリティ問題 (security,ie) (却下)
        で、わたしの場合は記事が単に面白くなかっただけかもしれませんが、kamuyさんの場合は同時期に別のセキュリティネタが採用されたので却下されたと考えられませんか?別に/.Jで取り上げられなくても、mozillaの脆弱性のニュースはIT系ニュースサイトでも読めるわけですし。

        FireFox(OS/2とWin32)使いなので、セキュリティホールmemo [ryukoku.ac.jp]の他、こちらのサイトをいつもチェックしています。

      • Secunia - Products - Mozilla Firefox 0.x [secunia.com]
      • Mozilla セキュリティアドバイザリ [mozilla.gr.jp]
      • # ほかにも書こうかと思いましたが、フレームのもと [slashdot.jp]になるといけないので自主規制しときます :)

        # 比較しちゃだめよん [secunia.com]>自分

  • ブラウザを乗り換えたからといって、IEは依然としてOSの中核にたたずんでるわけですし、世の中にはIE利用アプリなんかもありますね。
    うっかりってこともありますから、念のためアップデートしておきました。
  • IE5.5SP2 (スコア:2, 参考になる)

    ex (1307) : 2004年07月31日 15時12分 (#598909) ホームページ 日記
    IE5.5SP2のサポート続いてますね。
    ありがたいことであります。
    全体としてはIE6よりマシなブラウザだと思うので
    古いマシンに関しては、できればIE6よりも5.5SP2を
    使いたくあるのです。
    IE以外だと社内システム動かないし。
    --

    /.アナログゲーム部(仮)ぼちぼちやってます。 部室でお待ちしてます [x0.com]
  • Anonymous Coward : 2004年07月31日 10時07分 (#598731)
    バグを発見したSecuniaのここ [secunia.com]でフレーム詐称のexploitが再現されています。

    このバグ、実は6年前にIEのバージョン3.0と4.0で修正済みのものだったんですよね。
    しかし、また穴が開いたということは次のバージョンのIEにも
    同様の現象が起こるのかもしれないので、
    安心はできないと思います。

    まあ、"絶対に安心"なんてものはないんですが。
  • 7月頭のWindows Updateを実行して以来、Webページ(完全モード)の保存が出来ないエラーが発生しています。
    このパッチを入れても直らないというのは、どういうことなのかは未だに不明です。
    ちなみにMozilla Firefox 0.9.2では、完全モードでWebページの保存が出来るようになっています。
    --
    Super Souya
  • 『以前メディアへの予告』では「リリースは8月2日の週」って言ってたから来週かと思ってたよ。
    早めに出してくれるのはそれはそれで嬉しいけど、週明けまでには検証作業やらんといけないのが(個人的には)辛い…
  • 最近 (スコア:1, 参考になる)

    Anonymous Coward : 2004年07月31日 14時17分 (#598890)
    IE以外のブラウザに脆弱性報告が増えているような気がするのは、
    IEのシェアが落ちていることの裏付けですかね。
    もしくはどこかの会社がIEのシェアを守るべく
    調査会社に金を渡しているとか・・・。
    これ [impress.co.jp]とか
    あとオペラのとか。
  • Re:今はやりの (スコア:1, おもしろおかしい)

    Anonymous Coward : 2004年07月31日 9時59分 (#598724)
    付録はOSたんヴィネットですか?
  •  キャッシュがパンク寸前になっているケースも考えられるので、インターネット・オプションからキャッシュの削除を実施してみるといいかも。
    --
    --- どちらなりとご自由に --- --
  • Win2000ですが、最近ボタンでもAlt-Tabでも
    「切り替えはできるけどウィンドウが最前面に来ない」
    という現象がしょっちゅう起きます。

    30枚くらいアプリ上げまくってると頻発……
  • 5個のコメント が現在のしきい値以下です。