Internet ExplorerのMIMEヘッダー処理の脆弱性問題 | ScanNetSecurity
2026.08.06(木)

Internet ExplorerのMIMEヘッダー処理の脆弱性問題

 昨日、セキュリティホール情報でお伝えした、Internet Explorerに存在する、MIME ヘッダの処理問題だが、CIACからも注意勧告が発表された。この問題を悪用したサイトも存在しており、スクリプトを実行されウイルスに感染するなどの被害も、多数発生している模様だ。す

製品・サービス・業界動向 業界動向
 昨日、セキュリティホール情報でお伝えした、Internet Explorerに存在する、MIME ヘッダの処理問題だが、CIACからも注意勧告が発表された。この問題を悪用したサイトも存在しており、スクリプトを実行されウイルスに感染するなどの被害も、多数発生している模様だ。すでに対策用の累積パッチが、マイクロソフトのWebサイトよりダウンロードが可能になっており、すみやかにパッチを適用する必要がある。


マイクロソフトによる累積パッチ情報ページ
Internet Explorer 用の累積的な修正プログラム (MS01-058)
http://www.microsoft.com/japan/technet/security/frame_prekb.asp?sec_cd=MS01-058

MS01-058 Cumulative Patch for IE
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-058.asp


□ 関連情報

CIAC M-027: Microsoft Internet Explorer-Content Type Falsification (Three Vulnerabilities)
http://www.ciac.org/ciac/bulletins/m-027.shtml

CERT Microsoft Internet Explorer Does Not Respect Content-Disposition and Content-Type MIME Headers
http://www.kb.cert.org/vuls/id/443699

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

    調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

  2. 停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

    停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

  3. 支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

    支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

  4. セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

    セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

  5. 新エフエイコムにランサムウェア攻撃、取引先の従業員に関する個人情報が漏えいした可能性

    新エフエイコムにランサムウェア攻撃、取引先の従業員に関する個人情報が漏えいした可能性

ランキングをもっと見る
PageTop