Internet ExplorerのMIMEヘッダー処理の脆弱性問題 | ScanNetSecurity
2026.09.19(土)

Internet ExplorerのMIMEヘッダー処理の脆弱性問題

 昨日、セキュリティホール情報でお伝えした、Internet Explorerに存在する、MIME ヘッダの処理問題だが、CIACからも注意勧告が発表された。この問題を悪用したサイトも存在しており、スクリプトを実行されウイルスに感染するなどの被害も、多数発生している模様だ。す

製品・サービス・業界動向 業界動向
 昨日、セキュリティホール情報でお伝えした、Internet Explorerに存在する、MIME ヘッダの処理問題だが、CIACからも注意勧告が発表された。この問題を悪用したサイトも存在しており、スクリプトを実行されウイルスに感染するなどの被害も、多数発生している模様だ。すでに対策用の累積パッチが、マイクロソフトのWebサイトよりダウンロードが可能になっており、すみやかにパッチを適用する必要がある。


マイクロソフトによる累積パッチ情報ページ
Internet Explorer 用の累積的な修正プログラム (MS01-058)
http://www.microsoft.com/japan/technet/security/frame_prekb.asp?sec_cd=MS01-058

MS01-058 Cumulative Patch for IE
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-058.asp


□ 関連情報

CIAC M-027: Microsoft Internet Explorer-Content Type Falsification (Three Vulnerabilities)
http://www.ciac.org/ciac/bulletins/m-027.shtml

CERT Microsoft Internet Explorer Does Not Respect Content-Disposition and Content-Type MIME Headers
http://www.kb.cert.org/vuls/id/443699

《ScanNetSecurity》

PageTop

アクセスランキング

  1. サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

    サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス

  2. 警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出

    警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出

  3. ウェブ画面設定誤りが原因「オペラ銀河鉄道の夜」合唱申込フォーム入力の個人情報が閲覧可能に

    ウェブ画面設定誤りが原因「オペラ銀河鉄道の夜」合唱申込フォーム入力の個人情報が閲覧可能に

  4. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

  5. データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

    データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス

ランキングをもっと見る
PageTop