最新ニュース
【 2009/12/25 】
■
初詣に参拝できるiPhone向けアプリ「i神社」
[18:46]
■
GyaO!、千葉真一主演の映画「戦国自衛隊」などを無料配信
[18:27]
■
NTT東、フレッツ・ADSLやひかり電話ルータ利用者に誤請求
[17:50]
■
総務省調査、NTT東西のブロードバンド契約数シェアは51.1%
[17:29]
■
Cerevo、写真管理サービス「CEREVO LIFE」でプリント注文に対応
[17:11]
■
「Yahoo!テレビ.Gガイド」の日テレ番組内に“公式情報”追加
[15:31]
■
ServersManと連携できるカメラアプリがスマートフォン対応に
[14:53]
■
「ウサビッチ」制作会社の新作アニメ「やんやんマチコ」無料配信
[14:26]
■
はてなブックマーク、コメント一覧を表示できるブログパーツ
[13:55]
■
グリー、PC版「GREE」でFlashゲームの提供を開始
[13:21]
■
NHKオンデマンド、「第60回 紅白歌合戦」を期間限定で配信
[11:54]
【 2009/12/24 】
■
GyaO!、アニメ「テガミバチ」や「赤ちゃんと僕」を無料配信
[18:46]
■
アニメワン、「うみねこのなく頃に」全26話を期間限定で無料配信
[18:39]
■
大和ハウス工業、Twitterクライアント搭載の家型アプリ
[18:03]
■
PS Store、アーカイブスで「NOeL NOT DiGITAL」など5タイトル
[17:49]
■
USEN、ISP事業をSo-netに譲渡
[17:33]
■
ニコ生、ユーザー生放送などでもタイムシフト機能が利用可能に
[16:40]
■
テレ朝の新ドラマ「宿命」第1話のネット無料試写会、1月13日から
[16:17]
■
ロジテック、FM放送に特化したPCラジオチューナー「LRT-FM200U」
[14:23]
■
リンクシェア、ブックマークレット機能で
TwitterとFacebook連携
[14:03]
■
アイ・オー、LAN DISK HomeでUSB機器共有の無料提供キャンペーン
[12:45]
■
フジテレビ On Demand、「不毛地帯」前半10話を一挙配信開始
[12:44]
IEの累積パッチが公開、IEを利用していなくても影響を受ける
マイクロソフトは12日、Internet Explorer(IE)に関する5種類の脆弱性「MS03-048」を発表し、累積的修正プログラムをリリースした。IEのすべてのバージョン(5.01~6)が影響を受ける。マイクロソフトでは深刻度“緊急”と評価しており、これらの脆弱性を悪用して任意のコードが実行される可能性がある。また、これらの脆弱性はIEを利用していなくても、インストールしてあるだけで影響するため、普段IEを利用していないユーザーでもパッチを適用しなければならない。
今回公開された脆弱性は以下の5種類。
1:ExecCommandのクロスドメインの脆弱性
(CAN-2003-0814)
2:関数ポインタ上書きのクロスドメインの脆弱性
(CAN-2003-0815)
3:スクリプトURLのクロスドメインの脆弱性
(CAN-2003-0816)
4:XMLオブジェクトの脆弱性
(CAN-2003-0817)
5:ドラッグアンドドロップの操作の脆弱性
(CAN-2003-0823)
1~3までの「クロスドメインの脆弱性」では、これを悪用することによって、WebサイトやHTMLメールを閲覧しただけで任意のコードが実行できるというもの。IE 5.01~6では、深刻度“緊急”と評価されているが、IE 6 SP1 for Windows Server 2003では初期設定では影響を受けないため、深刻度は上から3番目の“警告”だ。
なお、この脆弱性は、すでにExploitコードが公開されているため、これを利用したウイルスなどが出現する可能性がある。したがって、そのようなウイルスが出現する前に修正プログラムを適用しなければならない。
4のXMLオブジェクトの脆弱性は、WebサイトやHTMLメールを閲覧しただけで、ファイルが読まれる可能性があるというもの。ただし、読み取られるだけなので、プログラムを実行される可能性はない。また、読み取り時にはダイアログウィンドウが表示されるため、気付く場合が多い。
5のドラッグアンドドロップの操作の脆弱性は、WebサイトやHTMLメールに含まれているリンクをクリックしただけで、プログラムをPCに保存してしまうというもの。これも、保存するだけで実行はされないため、危険度は低い。これらから判断すると、1~3までの脆弱性は非常に危険だが、4と5は比較的危険度が低い。
これらの脆弱性を修正するためには、マイクロソフトが発表した累積的修正プログラム「MS03-048」を適用すればよい。同社Webサイトまたは、Windows Updateからダウンロードできる。MS03-048は累積的修正プログラムであるため、今までに公開されたIEに関するすべての修正プログラムを含む。
■
URL
Internet Explorer用累積的セキュリティプログラム(MS03-048)
http://www.microsoft.com/japan/technet/security/bulletin/ms03-048.asp
■
関連記事
・
Windowsに任意のコードが実行される緊急の脆弱性など5種類を公開
(大津 心)
2003/11/12 12:59
Broadband Watch ホームページ
Copyright (c) 2003 Impress Corporation All rights reserved.