パスワードを忘れた? アカウント作成
9226 story

IE6.0にファイル種別の詐称を可能にする脆弱性 63

ストーリー by Oliver
そろそろ枯れてもいいんじゃないか 部門より

DB-researcher曰く、"IE6.0にファイル種別の詐称を可能にする脆弱性が発見された。この脆弱性を利用することで、実行ファイルをHTMLファイルに見せかけてダウンロードさせることができる。この脆弱性は Windows XP SP2 に最新のパッチを当てても防ぐことができないため、パッチがリリースされるまでは、アクティブスクリプトの実行および「登録されている拡張子は表示しない」オプションを無効にしておいた方が良いだろう。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • あー俺!俺! (スコア:4, おもしろおかしい)

    by Anonymous Coward on 2004年11月18日 17時20分 (#654417)
    HTMLだけどさ。
    実は俺とっても重要な情報だから
    今すぐ「開く」ボタン押してほしいのよ。
    すぐに押さないと間に合わなくなっちゃうからさ。
    ホント頼むよ。
  • by Inetpub (20077) on 2004年11月18日 17時33分 (#654426)
    Firefox推進委員会のみなさん、出番ですよ。
    • Re:恒例行事 (スコア:1, おもしろおかしい)

      by Anonymous Coward on 2004年11月18日 17時45分 (#654436)
      Firefoxのページへのリンク、、、、と見せかけてインストール実行!
      親コメント
    • by ruto (17678) on 2004年11月18日 18時09分 (#654440) 日記
      とりあえず詳細が分らないのでFirefoxにもこの脆弱性があるかどうかわからない。
      親コメント
      • Re:恒例行事 (スコア:1, 参考になる)

        by Anonymous Coward on 2004年11月18日 21時58分 (#654601)

        同じではないが、似たような脆弱性 [secunia.com]は公開されて間もない。
        ただし、1.0で修正済み。
        Secuniaの情報にある危険度で言えば今回のIE6と同じレベル。

        IE6と違うのは、修正後に公開されただけユーザにとっては幸いだったということ。
        修正前に発表されたIE6のユーザはご愁傷様。

        親コメント
    • by Anonymous Coward
      死者に鞭打つようなことをしないのが善良な民なのです。
  • 伝説の… (スコア:1, おもしろおかしい)

    by Anonymous Coward on 2004年11月18日 19時49分 (#654514)
    ゲイツ ゲイツ ビバ!ゲイツ ♪~
    拡張子苦手! ♪~
    • Re:伝説の… (スコア:2, 参考になる)

      by Anonymous Coward on 2004年11月18日 20時01分 (#654522)
      MIMEの扱いがいい加減な仕様だから困るのでは?
      http://www.microsoft.com/japan/technet/security/bulletin/ms01-020.asp
      理由にならない理由が素敵
      無視して適当に実行して自爆

      #愚かぶ。タイムボカンシリーズなのでAC
      親コメント
  • by Anonymous Coward on 2004年11月18日 16時52分 (#654399)
    なんでこんなに次々と。
  • by Anonymous Coward on 2004年11月18日 17時12分 (#654412)
    表示するように、設定を真っ先に変えています。
    OE使う必要のあるときは言うまでもなくHTMLメール外し

    # だって○×△!@#$%^&.*すぎて使えないんだもん。
  • by Anonymous Coward on 2004年11月18日 23時52分 (#654660)
    こんなのもう、
    あいーん!! だ
  • by Anonymous Coward on 2004年11月19日 7時07分 (#654743)
    このサイトの上にあるIEマークだけど、 そこの検索結果で出るのって殆ど脆弱性情報ね。(苦笑) IE6以降、特に気になる改良って無かったから当然か。 最近ブラウザ自身に刺激が欲しくなって、火狐を入れてみた。 カスタマイズが楽しいよ。 こりゃ当分放せなくなりそう、色んな意味で。w
typodupeerror

Stableって古いって意味だっけ? -- Debian初級

読み込み中...