セキュリティホール情報<2001/09/17> | ScanNetSecurity
2026.02.02(月)

セキュリティホール情報<2001/09/17>

<Microsoft>
▽ Outlook Express
 Outlook Express 6.00 にプレーンテキストに記述された JavaScript を実行する脆弱性。
 "Content-Type: text/plain;"とヘッダに記載されているメッセージ本体に、スクリプトを記述するとそのまま実行されてしまう。
 サンプル 

脆弱性と脅威 セキュリティホール・脆弱性
<Microsoft>
▽ Outlook Express
 Outlook Express 6.00 にプレーンテキストに記述された JavaScript を実行する脆弱性。
 "Content-Type: text/plain;"とヘッダに記載されているメッセージ本体に、スクリプトを記述するとそのまま実行されてしまう。
 サンプル 

 FREAK SHOW: Outlook Express 6.00[A]
http://www.securityfocus.com/archive/1/213754

 Outlook Express 6.00 にhtml.dropperと呼ばれる脆弱性。

 FREAK SHOW: Outlook Express 6.00[B]
http://www.securityfocus.com/archive/1/213754


<その他の製品>
▽ ウイルスバスター2001
 ウイルスバスター2001 ver.806のプログラムアップデート後、NetScape Ver.6.xを起動できなくなる問題。
 問題を修正するツールを配布中。

 WINDOWS 95/98/Me 環境でネットスケープ6.x が起動できなくなる問題に関して
http://www.trendmicro.co.jp/support/news/news97.htm

▽ ウイルスバスター2001
 2001年9月12日 20:00頃 〜 2001年9月13日 18:00にかけて、ActiveUpdateに失敗する現象が発生した。
 現在、この問題は解決されている。

 対応製品でアップデートに失敗してしまう問題に関して
http://www.trendmicro.co.jp/support/news/news95.htm

▽ Trend Virus Control System
 Trend Virus Control Systemにアップデート失敗する問題が2001年9月12日 20:00 〜 2001年9月14日 13:40の間に発生。
 現在、この問題は解決されている。

 アップデートに失敗する問題に関して
http://www.trendmicro.co.jp/support/news/news96.htm


【詳細な情報サービスのお申し込みはこちら
http://www.vagabond.co.jp/cgi-bin/order/mpid01.cgi?m-sc_sdx


《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. 企業が導入検討するも利用しなかったアプリに外部から不正アクセス、顧客の氏名と電話番号が流出

    企業が導入検討するも利用しなかったアプリに外部から不正アクセス、顧客の氏名と電話番号が流出

  4. エフエム東京へのサイバー攻撃を指摘する SNS 投稿、何らかの原因で統計分析用のデータの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃を指摘する SNS 投稿、何らかの原因で統計分析用のデータの一部が流出した事実はあるが機密性の高い情報は含まれず

  5. 笹だんご「田中屋本店」に不正アクセス 677 名のカード情報が漏えい

    笹だんご「田中屋本店」に不正アクセス 677 名のカード情報が漏えい

ランキングをもっと見る
PageTop