悪のニュース記事

悪のニュース記事では、消費者問題、宗教問題、ネット事件に関する記事を収集しています。関連するニュースを見つけた方は、登録してください。

また、記事に対するコメントや追加情報を投稿することが出来ます。

記事登録
2004年11月27日(土) 09時07分

SP2適用のIE6に画像ダウンロード詐称の脆弱性ITmediaエンタープライズ

 Microsoft Internet Explorerに新たな脆弱性が発見された。この脆弱性を突かれると、不正なファイルをダウンロードさせられる危険性がある。セキュリティ企業のSecuniaでは「中程度に重大」としている。

 Secuniaのアドバイザリーによれば、この脆弱性は、IEで「名前を付けて画像を保存」命令を実行し、複数の拡張子が含まれている場合に最後の拡張子を隠すオプションが選択されている場合に発生する。

 不正なWebサイトが、悪意のあるスクリプトコードが埋め込まれた画像ファイルを任意の拡張子で保存させるといったことが可能となり、例えば.haの拡張子を付けた不正なHTMLアプリケーションなどを画像ファイルに偽装してダウンロードさせてユーザーに実行させることができる。既知のファイルタイプの場合に拡張子を隠すオプションが選択されている必要があるが、この設定はデフォルトでオンになっている。

 この脆弱性はInternet Explorer 6.0とMicrosoft Windows XP SP2でフルにパッチを当てたシステムで確認されている。なお、実証コードは公開されている。

http://www.itmedia.co.jp/enterprise/
(ITmediaエンタープライズ) - 11月27日9時7分更新

http://headlines.yahoo.co.jp/hl?a=20041127-00000004-zdn_ep-sci