セキュリティホール情報<2001/09/17> | ScanNetSecurity
2026.03.10(火)

セキュリティホール情報<2001/09/17>

<Microsoft>
▽ Outlook Express
 Outlook Express 6.00 にプレーンテキストに記述された JavaScript を実行する脆弱性。
 "Content-Type: text/plain;"とヘッダに記載されているメッセージ本体に、スクリプトを記述するとそのまま実行されてしまう。
 サンプル 

脆弱性と脅威 セキュリティホール・脆弱性
<Microsoft>
▽ Outlook Express
 Outlook Express 6.00 にプレーンテキストに記述された JavaScript を実行する脆弱性。
 "Content-Type: text/plain;"とヘッダに記載されているメッセージ本体に、スクリプトを記述するとそのまま実行されてしまう。
 サンプル 

 FREAK SHOW: Outlook Express 6.00[A]
http://www.securityfocus.com/archive/1/213754

 Outlook Express 6.00 にhtml.dropperと呼ばれる脆弱性。

 FREAK SHOW: Outlook Express 6.00[B]
http://www.securityfocus.com/archive/1/213754


<その他の製品>
▽ ウイルスバスター2001
 ウイルスバスター2001 ver.806のプログラムアップデート後、NetScape Ver.6.xを起動できなくなる問題。
 問題を修正するツールを配布中。

 WINDOWS 95/98/Me 環境でネットスケープ6.x が起動できなくなる問題に関して
http://www.trendmicro.co.jp/support/news/news97.htm

▽ ウイルスバスター2001
 2001年9月12日 20:00頃 〜 2001年9月13日 18:00にかけて、ActiveUpdateに失敗する現象が発生した。
 現在、この問題は解決されている。

 対応製品でアップデートに失敗してしまう問題に関して
http://www.trendmicro.co.jp/support/news/news95.htm

▽ Trend Virus Control System
 Trend Virus Control Systemにアップデート失敗する問題が2001年9月12日 20:00 〜 2001年9月14日 13:40の間に発生。
 現在、この問題は解決されている。

 アップデートに失敗する問題に関して
http://www.trendmicro.co.jp/support/news/news96.htm


【詳細な情報サービスのお申し込みはこちら
http://www.vagabond.co.jp/cgi-bin/order/mpid01.cgi?m-sc_sdx


《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  2. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  3. サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

    サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

  4. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  5. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

ランキングをもっと見る
PageTop