"オープンソース" の IE パッチに不具合 | ScanNetSecurity
2025.12.16(火)

"オープンソース" の IE パッチに不具合

Andrew Orlowski(サンフランシスコ)
2003年12月19日 22:10 GMT

国際 海外情報
Andrew Orlowski(サンフランシスコ)
2003年12月19日 22:10 GMT

 Internet Explorer のサードパーティ製 "オープンソース" パッチに複数の驚くべき不具合が含まれている。ドイツの情報技術系サイト Heise は危険なバッファ・オーバーフローに関する警告を発した。

 立ち上げて僅か 1 ヶ月のサイト Openwares.org が今日、Windows Internet Explorer の不具合を修正すると謳った無償ソースコードと実行可能なバイナリを発行した。サードパーティが Microsoft の不具合だらけのブラウザに対して自社製の修正プログラムを発行することは、稀なことだが前例がないことではない。しかし、Heise はこのパッチがその効用よりもさらなる問題を引き起こす可能性があることを忠告しており、現に修正プログラムは既に修正の対象となっている。

 パッチに添付されているリリースノートによると、『このパッチは、ハッカーや詐欺師がアドレスおよびステータスバーに偽の URL を表示するのを可能にする Microsoft Internet Explorer の脆弱性を解決するものだ。その脆弱性は、入力検証のエラーに起因しており、従ってユーザ名の後に、そしてURL 内の "@" 文字の直前に "%01" や "%00" にエンコードされた URL 表現を含めることで、悪用可能となる。』

[情報提供:The Register]
http://www.theregister.co.uk/

[翻訳:関谷 麻美]

(詳しくはScan本誌をご覧ください)
http://www.vagabond.co.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

    社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

  2. スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

    スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

  3. 不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

    不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

  4. マイナ保険証確認機器でエラーが発生 ~ 休日急患診療所の事務用パソコンがサポート詐欺被害

    マイナ保険証確認機器でエラーが発生 ~ 休日急患診療所の事務用パソコンがサポート詐欺被害

  5. STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

    STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

ランキングをもっと見る
PageTop