2004年02月05日(木) 09時00分
IEの最新パッチ--「問題は直っていない」と一部ユーザーから報告(CNET Japan)
MicrosoftがリリースしたInternet Explorer(IE)ブラウザ用の最新セキュリティパッチは、うまく機能しないケースがある、とユーザーが報告している。このパッチは、ユーザー名とパスワードをURL内に埋め込んで送信できるようにする機能を使えなくするはずのものだ。しかし、パッチを適用した後でもこの「機能」がまだアクティブになっているというユーザーからの報告が複数寄せられている。
Microsoftはまだ、この問題に遭遇したユーザーからの苦情は来ていないと述べている。しかしZDNet UKでは、Microsoftの主張とは逆に、この最新パッチを適用した後でも、IEからパスワードとユーザー名を含むURLでインターネットのリソースにアクセスできることを確認した。しかし現段階では、なぜパッチが機能しているユーザーとそうでないユーザーがいるのかについては不明だ。
ソフトウェアサプライヤーLakeview Computerのテクニカルディレクター、Peter IbbotsonはZDNet UKに対し、この問題はMicrosoftが、ブラウザと連動するほかのアプリケーションに影響が及ばないようにパッチを設計したことが原因かもしれない、と述べている。「Internet Explorerの良い点の1つは、Outlookなど他のアプリケーションのなかに埋め込めることだ。このため、IEがどんなプログラムに埋め込まれているのかを、Microsoftでは判らない」(Ibbotson)
しかしIbbotsonは、Windowsレジストリに追加キーを作成し、この機能を手動でオフにすれば、この問題を修正できると指摘している。「レジストリキーを作成すれば、問題は解決する・・・少なくとも、私はそれでうまくいった」(Ibbotson)
このパッチは「クリーンな」システムに適用された場合にはうまく機能するが、GoogleツールバーなどIEを利用するサードパーティ製アプリケーションがインストールされている場合は、ユーザーがレジストリで機能をオフに手動設定しなければならないだろう、とIbbotsonは言う。「他の人が使っているプログラムの場合も、実行可能ファイルの名前さえ分かれば、この手が使える」(Ibbotson)
一方、RedMonkの主任アナリスト、James Governorは、特にアドオンアプリケーションが原因で、パッチが一部ユーザーに問題を引き起こしているという説には、別に驚きを感じないと述べた。「Googleはウェブの上で利用するものだと考えられている。しかし(こうしたツールは)ユーザーのデスクトップやブラウザ上にも進出しているのだ」(Governor)
Governorは、他にも同様のツールがこのパッチと干渉する可能性は十分考えられると語った。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
海外CNET Networksの記事へ
関連記事
マイクロソフト、またも「例外的な」パッチリリース--IEのバグを修正 - 2004/02/03 10:05
「もうだまされない」--マイクロソフトからIE用セキュリティパッチ - 2004/01/30 11:10
IEに新たなバグ -- 偽サイトが本物に見える恐れあり - 2003/12/11 11:24
■CNET Japanニューズレター(登録無料)
国内外のテクノロジー・ビジネスに関する新着情報を毎朝お届けするメールマガジンです。
【毎月100名様にギフト券が当たるキャンペーン実施中】
[CNET Japan]
http://japan.cnet.com/ (CNET Japan)
http://headlines.yahoo.co.jp/hl?a=20040205-00000001-cnet-sci