"オープンソース" の IE パッチに不具合 | ScanNetSecurity
2026.04.18(土)

"オープンソース" の IE パッチに不具合

Andrew Orlowski(サンフランシスコ)
2003年12月19日 22:10 GMT

国際 海外情報
Andrew Orlowski(サンフランシスコ)
2003年12月19日 22:10 GMT

 Internet Explorer のサードパーティ製 "オープンソース" パッチに複数の驚くべき不具合が含まれている。ドイツの情報技術系サイト Heise は危険なバッファ・オーバーフローに関する警告を発した。

 立ち上げて僅か 1 ヶ月のサイト Openwares.org が今日、Windows Internet Explorer の不具合を修正すると謳った無償ソースコードと実行可能なバイナリを発行した。サードパーティが Microsoft の不具合だらけのブラウザに対して自社製の修正プログラムを発行することは、稀なことだが前例がないことではない。しかし、Heise はこのパッチがその効用よりもさらなる問題を引き起こす可能性があることを忠告しており、現に修正プログラムは既に修正の対象となっている。

 パッチに添付されているリリースノートによると、『このパッチは、ハッカーや詐欺師がアドレスおよびステータスバーに偽の URL を表示するのを可能にする Microsoft Internet Explorer の脆弱性を解決するものだ。その脆弱性は、入力検証のエラーに起因しており、従ってユーザ名の後に、そしてURL 内の "@" 文字の直前に "%01" や "%00" にエンコードされた URL 表現を含めることで、悪用可能となる。』

[情報提供:The Register]
http://www.theregister.co.uk/

[翻訳:関谷 麻美]

(詳しくはScan本誌をご覧ください)
http://www.vagabond.co.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

    不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

  2. サイバーから物理介入まで一気通貫 SECON 2026で見た

    サイバーから物理介入まで一気通貫 SECON 2026で見た"理想のセキュリティ"

  3. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  4. マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

    マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

  5. 経産省 及び 内閣官房国家サイバー統括室「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」(SCS評価制度の構築方針)公表

    経産省 及び 内閣官房国家サイバー統括室「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」(SCS評価制度の構築方針)公表

ランキングをもっと見る
PageTop