Spur 困った相談箱

HOME HELP 新規作成 新着記事 トピック表示 発言ランク 検索 過去ログ

[ 最新記事及び返信フォームをトピックトップへ ]

[トピック内全1記事(1-1 表示)] 全ページ数 / [0]

■187 /inTopicNo.1)  過去の修正プログラムが用意されたすべての脆弱性と、新しく発見された脆弱性が修正されます。(Q328970)(MS02-066)2002/11/21
    □投稿者/ Spur 付き人(65回)-(2002/11/23(Sat) 10:58:32)

      この修正プログラムは、Internet Explorer に影響を及ぼすセキュリティ上の問題を排除する累積的な修正プログラムです。
      以前に公開された MS02-047 : Internet Explorer 用の累積的な修正プログラム (Q323759) で修正された問題に加えて、新たに 6 つの問題を排除します。
      この修正プログラムによって、過去の修正が網羅されますので、ぜひ対策をしてください。

      ★対象となる製品
      Internet Explorer 6、6 Service Pack 1
      Internet Explorer 5.5 Service Pack 2
      Internet Explorer 5.01 Service Pack 3 for Windows 2000

      注意: Internet Explorer 5.01 Service Pack 3 の修正プログラムは、Windows 2000 環境にのみ適用可能です。

      ★詳細
      この修正プログラムをインストールすることにより、悪意のあるユーザーによる以下の攻撃を防ぐことができます。

      重要: 不正な PNG 形式のイメージ ファイルの処理に含まれる脆弱性を悪用しバッファのオーバーラン攻撃が行われる可能性。
      警告: URL エンコードの文字処理に含まれる脆弱性を悪用し、個人情報が漏えいする可能性。
      重要: フレームおよびフレーム タグを処理に含まれるクロスサイトスクリプティング (CSS) の脆弱性を悪用し、スクリプトをローカルコンピュータゾーンで実行される可能性。
      注意: オブジェクト タグの処理に含まれる脆弱性を悪用し、スクリプトをローカルコンピュータゾーンで実行される可能性。
      重要: Web ページで特定のプログラミング技術を使用している場合、クロスドメインの脆弱性を悪用し、ユーザーのローカルファイルを読み取られる可能性がある問題です。さらに、攻撃者はローカル システムにすでに存在している実行可能ファイルを呼び出す可能性。
      重要: 上記のもう一つの問題によりクロスドメインの脆弱性を悪用し、ユーザーのローカルファイルを読み取られる、または、ローカル システムにすでに存在している実行可能ファイルを呼び出す可能性。


      ★情報源と修正プログラム
      http://microsoft.com/japan/technet/security/bulletin/MS02-066ov.asp


    →親記事 / 引用返信 / チェック-




このトピック内容の全ページ数 / [0]

このトピックに書きこむ
Pass/

HOME HELP 新規作成 新着記事 トピック表示 発言ランク 検索 過去ログ

- Child Tree -