"オープンソース" の IE パッチに不具合 | ScanNetSecurity
2026.04.16(木)

"オープンソース" の IE パッチに不具合

Andrew Orlowski(サンフランシスコ)
2003年12月19日 22:10 GMT

国際 海外情報
Andrew Orlowski(サンフランシスコ)
2003年12月19日 22:10 GMT

 Internet Explorer のサードパーティ製 "オープンソース" パッチに複数の驚くべき不具合が含まれている。ドイツの情報技術系サイト Heise は危険なバッファ・オーバーフローに関する警告を発した。

 立ち上げて僅か 1 ヶ月のサイト Openwares.org が今日、Windows Internet Explorer の不具合を修正すると謳った無償ソースコードと実行可能なバイナリを発行した。サードパーティが Microsoft の不具合だらけのブラウザに対して自社製の修正プログラムを発行することは、稀なことだが前例がないことではない。しかし、Heise はこのパッチがその効用よりもさらなる問題を引き起こす可能性があることを忠告しており、現に修正プログラムは既に修正の対象となっている。

 パッチに添付されているリリースノートによると、『このパッチは、ハッカーや詐欺師がアドレスおよびステータスバーに偽の URL を表示するのを可能にする Microsoft Internet Explorer の脆弱性を解決するものだ。その脆弱性は、入力検証のエラーに起因しており、従ってユーザ名の後に、そしてURL 内の "@" 文字の直前に "%01" や "%00" にエンコードされた URL 表現を含めることで、悪用可能となる。』

[情報提供:The Register]
http://www.theregister.co.uk/

[翻訳:関谷 麻美]

(詳しくはScan本誌をご覧ください)
http://www.vagabond.co.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

    178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

  2. マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

    マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

  3. 生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

    生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

  4. 不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

    不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

  5. サイバーから物理介入まで一気通貫 SECON 2026で見た

    サイバーから物理介入まで一気通貫 SECON 2026で見た"理想のセキュリティ"

ランキングをもっと見る
PageTop