Internet ExplorerのMIMEヘッダー処理の脆弱性問題
昨日、セキュリティホール情報でお伝えした、Internet Explorerに存在する、MIME ヘッダの処理問題だが、CIACからも注意勧告が発表された。この問題を悪用したサイトも存在しており、スクリプトを実行されウイルスに感染するなどの被害も、多数発生している模様だ。す
製品・サービス・業界動向
業界動向
マイクロソフトによる累積パッチ情報ページ
Internet Explorer 用の累積的な修正プログラム (MS01-058)
http://www.microsoft.com/japan/technet/security/frame_prekb.asp?sec_cd=MS01-058
MS01-058 Cumulative Patch for IE
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-058.asp
□ 関連情報
CIAC M-027: Microsoft Internet Explorer-Content Type Falsification (Three Vulnerabilities)
http://www.ciac.org/ciac/bulletins/m-027.shtml
CERT Microsoft Internet Explorer Does Not Respect Content-Disposition and Content-Type MIME Headers
http://www.kb.cert.org/vuls/id/443699
《ScanNetSecurity》