閉じる
閉じる
閉じる
  1. 真山勇一「自衛隊はなぜ救援物資でなくコンビニに商品を運んだ?」に批判殺…
  2. 西日本豪雨で湾内養殖のタイラギ(貝)が全滅 雨で海水の塩分濃度低下が原…
  3. 【読売】巨人オーナーが引責辞任 相次ぐ不祥事 坂本勇人も謎の登録抹消
  4. 【日本ヤバイ】 夜中なのに各地で30℃近い気温・・・
  5. アメリカ「まず北朝鮮は非核化せよ」 北朝鮮が激怒 「戦争を防ぐための平…
  6. 【速報】あの名作RPG『アークザラッド』シリーズ新作の情報が7月30日…
  7. 「被災者に綺麗な水を届けた自衛隊員は泥水で顔を洗う」 3万いいね
  8. 【画像】中国人から2億円を盗んだ犯人たち、典型的なゴミクズ日本人だった…
  9. 松本麗華「オウムにも良いところはあった。物事はグラデーション。わからな…
  10. アメリカ「まず北朝鮮は非核化せよ」 北朝鮮が激怒 「戦争を防ぐための平…
閉じる

2ちゃんまとめドットコム

Microsoftのブラウザ「IE」に深刻な脆弱性 第三者にブラウザの閲覧記録を読み取られるバグが発見

電子書籍 コミック

1 :名無しさん@涙目です。:2018/03/22(木) 12:41:30.37 ID:COc/hAbY0.net ?PLT(12000)
http://img.5ch.net/premium/8114876.gif
Microsoftの最新のアップデートに存在する、IEの深刻なバグが発見された。
セキュリティ研究家のマヌエル・カバレロ氏が発見したこのバグを悪用すればIEのアドレスバーに入力した全ての情報を、攻撃者が閲覧できる。
このIEのバグはどれほど深刻なのだろうか?

 MicrosoftはIEを新しい「Microsoft Edge」ブラウザに置き換える予定だ。
これは同社の戦略だが、顧客のWebブラウザのセキュリティを向上させるためでもある。
だが、Windows 10にIEがインストールされていることも考慮に入れると、このブラウザが完全にお役御免となるまでには長い時間がかかるだろう。
大抵の場合、ユーザーが新しいソフトウェアをインストールするのは、新しいシステムを導入する場合だけだからだ。

既存システムのサポートをいつまで実施するかは、Microsoftやその他のソフトウェアベンダーにとって継続的な課題の1つである。
そんな中で発見されたのが冒頭のバグだ。
IEのアップデートにバグがあり、そのバグによって悪意あるWebページはIEのアドレスバーに入力したテキストを読める、つまり一種のURLトラッキングが可能となっていた。
この思いがけない不具合の原因は、IEのアドレスバー内のテキストがlocation.hrefのようなHTTP環境変数として保存されるためだ。
location.hrefは、現在表示されているWebページの情報を持つlocationオブジェクトのプロパティで、URLの取得と設定ができる。
悪意あるWebページはLocation.hrefに保存されているデータをいつでも参照、保存、利用できる。

IEで新たに見つかった“情報流出バグ” Edgeに切り替えるなら今か?
Microsoftのインターネットエクスプローラ(IE)のアップデートにバグがあり、ユーザーがIEブラウザのアドレスバーに入力した情報が攻撃者に露見してしまうことが分かった。
http://techtarget.itmedia.co.jp/tt/news/1803/22/news03.html

70 :名無しさん@涙目です。:2018/03/22(木) 19:53:49.65 ID:qMIZe47l0.net

>>69
セキュリティ面で問題あるだろその考え方は
つか、メジャーなブラウザ全てで動かないシステムなんて駄目じゃん

10 :名無しさん@涙目です。:2018/03/22(木) 12:51:08.62 ID:pnIGu19i0.net

別に問題ない

45 :名無しさん@涙目です。:2018/03/22(木) 14:53:46.53 ID:BtA2UMAr0.net

役所:IEでないとダメだぞ

47 :名無しさん@涙目です。:2018/03/22(木) 15:03:48.72 ID:nfFyGeMo0.net

>>35
おま環だろ全部Chromeで見れるからさ

18 :名無しさん@涙目です。:2018/03/22(木) 12:57:05.71 ID:Ghk7gOyy0.net

>>16
クロームのお気に入り使いづらすぎ
だよな

48 :名無しさん@涙目です。:2018/03/22(木) 15:04:42.09 ID:Z7azruEa0.net

俺の性癖をご覧になりやがれってんだバーロー

30 :名無しさん@涙目です。:2018/03/22(木) 13:23:17.35 ID:TKXRxilk0.net

まず家でPC使わない
完全に時代遅れになってしまった

54 :名無しさん@涙目です。:2018/03/22(木) 16:21:01.72 ID:E5r0hcLp0.net

>アドレスバーに入力した情報が攻撃者に露見してしまう

今見てるサイトのアドレスバーに入力した情報ていうのは、その攻撃者のサイトのURL
だけじゃないの?
それとも過去のURLも見られてしまうってこと?

31 :名無しさん@涙目です。:2018/03/22(木) 13:28:01.51 ID:Izcbcjkk0.net

マイクロソフト「IEがダメならEdgeを使えば良いじゃない」

20 :名無しさん@涙目です。:2018/03/22(木) 12:58:12.78 ID:yObL6zWEO.net

個人情報は何をしたって吸われてるだろ

26 :名無しさん@涙目です。:2018/03/22(木) 13:06:19.13 ID:kapTogvS0.net

まだIEなんて使ってる奴いるの?
世界標準はChrome。

19 :名無しさん@涙目です。:2018/03/22(木) 12:57:42.47 ID:+ZcgQHoWO.net

3年くらい前に開くのに10分くらい掛かってそれ以来やめた

25 :名無しさん@涙目です。:2018/03/22(木) 13:02:59.50 ID:zbSXZngO0.net

これはビルゲイツを殺人未遂とかテロで裁くべきじゃないかな

52 :名無しさん@涙目です。:2018/03/22(木) 15:38:10.32 ID:0n44lYR80.net

Chromeなんてちゃんと設定変えとかないとGoogleへ情報ただ漏れじゃんか

53 :名無しさん@涙目です。:2018/03/22(木) 15:50:08.94 ID:P/AfPr/C0.net

会社のクソアプリケーションがIEでしか動かないんだよな。設計したやつは責任とれ。

6 :名無しさん@涙目です。:2018/03/22(木) 12:49:39.81 ID:lPm8nyrv0.net

合法なものしか見てないから何も問題ないな!

32 :名無しさん@涙目です。:2018/03/22(木) 13:28:22.01 ID:kapTogvS0.net

JaneStyleとかの専ブラもIEコンポーネントを呼んでるものが多いから安心はできない

73 :名無しさん@涙目です。:2018/03/22(木) 22:00:44.54 ID:NddYEMT80.net

IEはサイトごとに拡大率を記憶してくれないのよね
ChromeFirefoxはしてくれる

27 :名無しさん@涙目です。:2018/03/22(木) 13:15:33.84 ID:/66yCSdj0.net

IEはOSのいたるところに食い込んでるよ

39 :名無しさん@涙目です。:2018/03/22(木) 13:52:56.38 ID:RzK1jNu20.net

今のMSって企業との仕事で稼いでいきたいのが丸出しなんだから
個人向けのブラウザとかで嫌がらせしないでくれないかな、個人向けの商売から全部撤退しろよ

58 :名無しさん@涙目です。:2018/03/22(木) 16:29:35.46 ID:3PnGh5vk0.net

edge使えよ・・・
IEは流石に古い

46 :名無しさん@涙目です。:2018/03/22(木) 14:59:26.99 ID:OrmWEX/D0.net

ネスケは?

55 :名無しさん@涙目です。:2018/03/22(木) 16:24:44.00 ID:0KIoOS9q0.net

俺の閲覧ログ見て、誰か得すんの?

11 :名無しさん@涙目です。:2018/03/22(木) 12:51:11.30 ID:TtZgUgUW0.net

俺のxvideosの記録も見られてしまうん?

13 :名無しさん@涙目です。:2018/03/22(木) 12:52:42.52 ID:s4wHy/XX0.net

お前を見ている

9 :名無しさん@涙目です。:2018/03/22(木) 12:50:30.90 ID:L1Ql4sVX0.net

ソース探しても見つからないんだが…

3 :名無しさん@涙目です。:2018/03/22(木) 12:45:06.87 ID:t/pcXSdD0.net

ちょ、それだけは困る

29 :名無しさん@涙目です。:2018/03/22(木) 13:22:19.94 ID:7/+YR8Js0.net

XP未対応のChorome使い続けているけどおまいらに丸見えなの!イヤン

64 :名無しさん@涙目です。:2018/03/22(木) 17:05:33.81 ID:/7SnmkZx0.net

電子入札とコリンズテクリスがなぁ

74 :名無しさん@涙目です。:2018/03/23(金) 00:18:17.44 ID:Cow3rh4i0.net

確定申告のときしか使ってねーや。

関連記事

  1. 【動画】 夫が働く間、妻は贅沢三昧 夫の夕食はカップラーメン ウ…

  2. 沖縄 泡盛「千代泉」が廃業

  3. あ、、こいつは間違いなく美マンだなって思う女芸能人

  4. かまぼこの値段が上がる時期到来

  5. 【冤罪】窃盗(1万円)の罪に問われて300日以上身柄を拘束 → …

  6. ゲーム業界に激震、Google様がエロ広告を掲載したAndroi…

AKB48 LIVE!! ON DEMAND
ブラックでも作れるクレジットカード

最近の投稿

SKE48 LIVE!! ON DEMAND
ページ上部へ戻る