IEにまたまた新たな脆弱性

IEにまたまた新たな脆弱性

2005年09月29日(Thu)
IEにまたまた新たな脆弱性
Internet Explorer ロゴ  Internet Explorer(IE)にまた新たな脆弱性が報告されたそうで、セキュリティ研究者のアミット・クライン氏の論文によると、JavaScriptオブジェクトの「XmlHttpRequest」に関してIEでの実装に問題があり、ユーザーが提供する一部の重要なフィールドがIEで認証されないとのことで、これによりリファラー詐称やHTTPリクエストスマッグリング、Webキャッシュポイズニングなどの攻撃を誘発したり、コンテンツにアクセスされる恐れがあるとのこと。なお、セキュリティ企業のSecuniaによれば深刻度は「中程度」とのこと。

 んで、回避策としてはインターネットオプションのセキュリティレベルを「高」に設定するよう推奨しているとのことですので、ひとつ宜しくお願いしますΣ(-_-,,;) ナンデアッシガオネガイシテルンダロウ??

■ソース
IEにスプーフィング誘発の脆弱性(ITmedia)
■関連リンク
アミット・クライン氏の論文
Secuniaのアドバイザリー




バナー
キャンペーン【468x60】

アクセス解析&SEM/SEO講座 for オンラインショップ開業/運営

writebacks(0)
トラックバック(trackback)
URL:

コメント(comment)
名前(*):
URL/Email: (optional)
タイトル(*):
コメント内容(*):
画像認証(*): 表示された画像の文字を入力してください:

名前と URL/Email をcookieで保存