[過去ログ]
Microsoftのブラウザ「IE」に深刻な脆弱性 第三者にブラウザの閲覧記録を読み取られるバグが発見 (75レス)
上
下
前
次
1-
新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索
歴削→次スレ
栞削→次スレ
過去ログメニュー
1
:
(catv?) [MX]
2018/03/22(木)12:41
ID:COc/hAbY0(1)
AA×
BEアイコン:8114876.gif
外部リンク[html]:techtarget.itmedia.co.jp
[240|
320
|
480
|
600
|
100%
|
JPG
|
べ
|
レス栞
|
レス消
]
1: (catv?) [MX] [sage] 2018/03/22(木) 12:41:30 ID:COc/hAbY0 sssp://img.5ch.net/premium/8114876.gif Microsoftの最新のアップデートに存在する、IEの深刻なバグが発見された。 セキュリティ研究家のマヌエル・カバレロ氏が発見したこのバグを悪用すればIEのアドレスバーに入力した全ての情報を、攻撃者が閲覧できる。 このIEのバグはどれほど深刻なのだろうか? MicrosoftはIEを新しい「Microsoft Edge」ブラウザに置き換える予定だ。 これは同社の戦略だが、顧客のWebブラウザのセキュリティを向上させるためでもある。 だが、Windows 10にIEがインストールされていることも考慮に入れると、このブラウザが完全にお役御免となるまでには長い時間がかかるだろう。 大抵の場合、ユーザーが新しいソフトウェアをインストールするのは、新しいシステムを導入する場合だけだからだ。 既存システムのサポートをいつまで実施するかは、Microsoftやその他のソフトウェアベンダーにとって継続的な課題の1つである。 そんな中で発見されたのが冒頭のバグだ。 IEのアップデートにバグがあり、そのバグによって悪意あるWebページはIEのアドレスバーに入力したテキストを読める、つまり一種のURLトラッキングが可能となっていた。 この思いがけない不具合の原因は、IEのアドレスバー内のテキストがlocation.hrefのようなHTTP環境変数として保存されるためだ。 location.hrefは、現在表示されているWebページの情報を持つlocationオブジェクトのプロパティで、URLの取得と設定ができる。 悪意あるWebページはLocation.hrefに保存されているデータをいつでも参照、保存、利用できる。 IEで新たに見つかった“情報流出バグ” Edgeに切り替えるなら今か? Microsoftのインターネットエクスプローラ(IE)のアップデートにバグがあり、ユーザーがIEブラウザのアドレスバーに入力した情報が攻撃者に露見してしまうことが分かった。 http://techtarget.itmedia.co.jp/tt/news/1803/22/news03.html http://hayabusa9.5ch.net/test/read.cgi/news/1521690090/1
の最新のアップデートに存在するの深刻なバグが発見された セキュリティ研究家のマヌエルカバレロ氏が発見したこのバグを悪用すればのアドレスバーに入力した全ての情報を攻撃者が閲覧できる こののバグはどれほど深刻なのだろうか? はを新しい ブラウザに置き換える予定だ これは同社の戦略だが顧客のブラウザのセキュリティを向上させるためでもある だが にがインストールされていることも考慮に入れるとこのブラウザが完全にお役御免となるまでには長い時間がかかるだろう 大抵の場合ユーザーが新しいソフトウェアをインストールするのは新しいシステムを導入する場合だけだからだ 既存システムのサポートをいつまで実施するかはやその他のソフトウェアベンダーにとって継続的な課題のつである そんな中で発見されたのが冒頭のバグだ のアップデートにバグがありそのバグによって悪意あるページはのアドレスバーに入力したテキストを読めるつまり一種のトラッキングが可能となっていた この思いがけない不具合の原因はのアドレスバー内のテキストがのような環境変数として保存されるためだ は現在表示されているページの情報を持つオブジェクトのプロパティでの取得と設定ができる 悪意あるページはに保存されているデータをいつでも参照保存利用できる で新たに見つかった情報流出バグ に切り替えるなら今か? のインターネットエクスプローラのアップデートにバグがありユーザーがブラウザのアドレスバーに入力した情報が攻撃者に露見してしまうことが分かった
上
下
前
次
1-
新
書
関
写
板
覧
索
設
栞
歴
あと 74 レスあります
スレ情報
赤レス抽出
画像レス抽出
歴の未読スレ
AAサムネイル
ぬこの手
ぬこTOP
0.221s*