IEに中程度の脆弱性、SP2のセキュリティ回避の恐れ
Internet Explorer(IE)で新たに2種類の脆弱性が報告されたとして、セキュリティ企業のSecuniaが11月17日、アドバイザリーを公開した。Windows XP SP2のセキュリティ機能が回避されてしまう恐れがあるという。いずれも深刻度は中程度と評価している。
XP SP2ではセキュリティ機能として、ダウンロードしたファイルをユーザーが開こうとすると警告メッセージが表示される。しかし、特定の状況下で、細工を施した「Content-Location」HTTPヘッダを使ってダウンロードしたファイルが送られると、このファイルが開かれてもセキュリティ警告が表示されないという。
もう一つの脆弱性は、Javascriptの「execCommand()」機能を使って特定の文書を保存しようとするとエラーが発生し、これを悪用されると「HTML文書を保存する」のダイアログで偽のファイル拡張子を使われる恐れがあるというもの。ただ、これを悪用するためには、「既知のファイルタイプは拡張子を隠す」オプションになっている必要がある。
この二つの脆弱性を組み合わせると、悪質なWebサイトでユーザーをだまし、HTML文書を装った不正な実行可能ファイルをダウンロードさせることが可能になるとSecuniaは警告。
同社は完全にパッチが当てられたIE 6.0とWindows XP SP2でこの脆弱性を確認。回避策として、Active Scriptingのサポート停止し、「既知のファイルタイプは拡張子を隠す」のオプションを外すことを推奨している。(→詳細記事)
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
原宿に現れた「歩くゴミ箱」、正体は学生発の広告サービス 「良いアイデア」とSNSで話題
-
2
「pixiv」「note」「ガルちゃん」などが国指定の“大規模プラットフォーム”に 誹謗中傷への迅速対応求める
-
3
ティム・クック氏、Apple CEOとしての最後の日にメッセージ 「一生に一度の特権だった」
-
4
EXILE・HIROのGMO系イベント関与に抗議の声 Xでハッシュタグ拡散 米軍事IT企業の参加などで反発
-
5
東大、「価値創造学部」新設へ 27年秋入学、授業はすべて英語
-
6
生成AI画像はなぜ“キショい”のか 消費者が抱く違和感の正体 広報のプロが解説
-
7
「よりによって月末に」 サイボウズ「kintone」「Garoon」などで2時間にわたり障害
-
8
ガラケー型トイカメラで“平成にやり残したこと”に挑戦できるらしい
-
9
「NERV防災」緊急地震速報のカウントダウンをロック画面に表示 リアルタイム更新通知に対応
-
10
AIに人生相談、約8割が言われた通り行動 でも幸福度上がらず 英研究機関が6000人調査
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR