2003/12/01 08:10
米MicrosoftのInternet Explorer(IE)に、新たに複数のセキュリティ脆弱性が見つかった。攻撃者がユーザーのパソコンに侵入する恐れがあるというが、修正パッチはまだ提供されていない。
これらの脆弱性が同時に悪用されると、攻撃者がユーザーのパソコン上で悪質なコードを実行できてしまう、とデンマークのセキュリティ会社Secuniaは警告している。
これらの欠陥は先週、Liu Die Yuという研究者が公開セキュリティ掲示板への投稿で報告したもの。Microsoftの最新のセキュリティアップデートでパッチをあてたシステムにも影響がある模様だ。ユーザーは、パッチが提供されるまでInternet Explorerのアクティブスクリプト機能をオフにするか、IE以外のブラウザを使うよう推奨されている。
アクティブスクリプトをオフにする方法は、Computer Emergency Response Teamのサイトにある。ただし、アクティブスクリプトをオフにすると、一部のサイトが正しく機能しなくなる可能性がある。
欠陥の1つは、クロスサイトスクリプティングの脆弱性で、あるセキュリティドメイン(インターネットなど)から、別のドメイン(「マイコンピュータ」など)のセキュリティ権限でスクリプトを実行できてしまうというものだ。
SecuniaはIE 6でこの欠陥を確認したが、IE 6より古いバージョンのIEも影響を受ける可能性がある、と同社は話している。「他のバージョンもこの脆弱性の影響が及ぶる恐れがある。他のバージョンが(セキュリティ警告に)含まれているのは、こうした欠陥の重大な危険性を考慮したためだ」と同社は声明を出している。
Microsoftは現在この問題を調査中で、問題の深刻度に応じて、月間パッチリリースか、それとは別の形で修正パッチをリリースする可能性がある、と同社は述べている。Microsoftが最も最近リリースした累積月間パッチは、11月12日に発行されている。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
ユーザー中心アプローチの時代
台頭するスーパーインフルエンサー--Universal McCann調査より
松下からパナソニックへ--第2の創業で3年ぶり安値から切り返すか
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
アフィリエイトの仕組みを知らない?技術者のITリテラシー
OSC2008Tokyo/Fallで勉強会大集合開催
月5000円を得るための代償
iPhone2.2では、絵文字に対応?
すでに土砂降りのIT業界
長時間マウスを使うから(マウス選び)
CMSでのSEO対策効果を実験している
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。