"オープンソース" の IE パッチに不具合 | ScanNetSecurity
2026.03.04(水)

"オープンソース" の IE パッチに不具合

Andrew Orlowski(サンフランシスコ)
2003年12月19日 22:10 GMT

国際 海外情報
Andrew Orlowski(サンフランシスコ)
2003年12月19日 22:10 GMT

 Internet Explorer のサードパーティ製 "オープンソース" パッチに複数の驚くべき不具合が含まれている。ドイツの情報技術系サイト Heise は危険なバッファ・オーバーフローに関する警告を発した。

 立ち上げて僅か 1 ヶ月のサイト Openwares.org が今日、Windows Internet Explorer の不具合を修正すると謳った無償ソースコードと実行可能なバイナリを発行した。サードパーティが Microsoft の不具合だらけのブラウザに対して自社製の修正プログラムを発行することは、稀なことだが前例がないことではない。しかし、Heise はこのパッチがその効用よりもさらなる問題を引き起こす可能性があることを忠告しており、現に修正プログラムは既に修正の対象となっている。

 パッチに添付されているリリースノートによると、『このパッチは、ハッカーや詐欺師がアドレスおよびステータスバーに偽の URL を表示するのを可能にする Microsoft Internet Explorer の脆弱性を解決するものだ。その脆弱性は、入力検証のエラーに起因しており、従ってユーザ名の後に、そしてURL 内の "@" 文字の直前に "%01" や "%00" にエンコードされた URL 表現を含めることで、悪用可能となる。』

[情報提供:The Register]
http://www.theregister.co.uk/

[翻訳:関谷 麻美]

(詳しくはScan本誌をご覧ください)
http://www.vagabond.co.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

    穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

  2. 国内企業サイバーセキュリティ実態調査、被害額「10億円以上」を初めて確認 ~ KPMG調査

    国内企業サイバーセキュリティ実態調査、被害額「10億円以上」を初めて確認 ~ KPMG調査

  3. ロジックベインへの不正アクセス、再発防止策としてセキュリティ業務担当増員ほか

    ロジックベインへの不正アクセス、再発防止策としてセキュリティ業務担当増員ほか

  4. 他の保険会社からの出向者、共栄火災海上保険の顧客情報を出向元にメール送信

    他の保険会社からの出向者、共栄火災海上保険の顧客情報を出向元にメール送信

  5. 名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

    名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

ランキングをもっと見る
PageTop