閉じる
閉じる
閉じる
  1. 元朝日新聞記者の損賠請求棄却…慰安婦報道巡り
  2. 猫にかまれて狂犬病に
  3. 女児(22歳男)「私、体に悩みがあるの。比べたいからあなたの裸を見せて…
  4. 【パヨク動画】韓国ネオナチのBTS、今度はユニセフ事務所に「原爆看板」…
  5. 関西人ってセックスするときも関西弁なの?
  6. 2024年に宇宙で子供を出産してくれる女性を募集! 母親「あんたは宇宙…
  7. 「声優」は落ちぶれたアイドルの養老院じゃないぞ
  8. 【パヨク速報】康京和韓国外相「被害者の傷を最優先し政府の立場決める」 …
  9. 【やっていることは韓国と全く一緒】玉川徹氏 安田さんへのバッシングをけ…
  10. 【AHO】コービーチケットのある喫茶店は店で飲む用と持ち帰り用2種類用…
閉じる

2ちゃんまとめドットコム

Microsoftのブラウザ「IE」に深刻な脆弱性 第三者にブラウザの閲覧記録を読み取られるバグが発見

電子書籍 コミック

1 :名無しさん@涙目です。:2018/03/22(木) 12:41:30.37 ID:COc/hAbY0.net ?PLT(12000)
http://img.5ch.net/premium/8114876.gif
Microsoftの最新のアップデートに存在する、IEの深刻なバグが発見された。
セキュリティ研究家のマヌエル・カバレロ氏が発見したこのバグを悪用すればIEのアドレスバーに入力した全ての情報を、攻撃者が閲覧できる。
このIEのバグはどれほど深刻なのだろうか?

 MicrosoftはIEを新しい「Microsoft Edge」ブラウザに置き換える予定だ。
これは同社の戦略だが、顧客のWebブラウザのセキュリティを向上させるためでもある。
だが、Windows 10にIEがインストールされていることも考慮に入れると、このブラウザが完全にお役御免となるまでには長い時間がかかるだろう。
大抵の場合、ユーザーが新しいソフトウェアをインストールするのは、新しいシステムを導入する場合だけだからだ。

既存システムのサポートをいつまで実施するかは、Microsoftやその他のソフトウェアベンダーにとって継続的な課題の1つである。
そんな中で発見されたのが冒頭のバグだ。
IEのアップデートにバグがあり、そのバグによって悪意あるWebページはIEのアドレスバーに入力したテキストを読める、つまり一種のURLトラッキングが可能となっていた。
この思いがけない不具合の原因は、IEのアドレスバー内のテキストがlocation.hrefのようなHTTP環境変数として保存されるためだ。
location.hrefは、現在表示されているWebページの情報を持つlocationオブジェクトのプロパティで、URLの取得と設定ができる。
悪意あるWebページはLocation.hrefに保存されているデータをいつでも参照、保存、利用できる。

IEで新たに見つかった“情報流出バグ” Edgeに切り替えるなら今か?
Microsoftのインターネットエクスプローラ(IE)のアップデートにバグがあり、ユーザーがIEブラウザのアドレスバーに入力した情報が攻撃者に露見してしまうことが分かった。
http://techtarget.itmedia.co.jp/tt/news/1803/22/news03.html

70 :名無しさん@涙目です。:2018/03/22(木) 19:53:49.65 ID:qMIZe47l0.net

>>69
セキュリティ面で問題あるだろその考え方は
つか、メジャーなブラウザ全てで動かないシステムなんて駄目じゃん

10 :名無しさん@涙目です。:2018/03/22(木) 12:51:08.62 ID:pnIGu19i0.net

別に問題ない

45 :名無しさん@涙目です。:2018/03/22(木) 14:53:46.53 ID:BtA2UMAr0.net

役所:IEでないとダメだぞ

47 :名無しさん@涙目です。:2018/03/22(木) 15:03:48.72 ID:nfFyGeMo0.net

>>35
おま環だろ全部Chromeで見れるからさ

18 :名無しさん@涙目です。:2018/03/22(木) 12:57:05.71 ID:Ghk7gOyy0.net

>>16
クロームのお気に入り使いづらすぎ
だよな

48 :名無しさん@涙目です。:2018/03/22(木) 15:04:42.09 ID:Z7azruEa0.net

俺の性癖をご覧になりやがれってんだバーロー

30 :名無しさん@涙目です。:2018/03/22(木) 13:23:17.35 ID:TKXRxilk0.net

まず家でPC使わない
完全に時代遅れになってしまった

54 :名無しさん@涙目です。:2018/03/22(木) 16:21:01.72 ID:E5r0hcLp0.net

>アドレスバーに入力した情報が攻撃者に露見してしまう

今見てるサイトのアドレスバーに入力した情報ていうのは、その攻撃者のサイトのURL
だけじゃないの?
それとも過去のURLも見られてしまうってこと?

31 :名無しさん@涙目です。:2018/03/22(木) 13:28:01.51 ID:Izcbcjkk0.net

マイクロソフト「IEがダメならEdgeを使えば良いじゃない」

20 :名無しさん@涙目です。:2018/03/22(木) 12:58:12.78 ID:yObL6zWEO.net

個人情報は何をしたって吸われてるだろ

26 :名無しさん@涙目です。:2018/03/22(木) 13:06:19.13 ID:kapTogvS0.net

まだIEなんて使ってる奴いるの?
世界標準はChrome。

19 :名無しさん@涙目です。:2018/03/22(木) 12:57:42.47 ID:+ZcgQHoWO.net

3年くらい前に開くのに10分くらい掛かってそれ以来やめた

25 :名無しさん@涙目です。:2018/03/22(木) 13:02:59.50 ID:zbSXZngO0.net

これはビルゲイツを殺人未遂とかテロで裁くべきじゃないかな

52 :名無しさん@涙目です。:2018/03/22(木) 15:38:10.32 ID:0n44lYR80.net

Chromeなんてちゃんと設定変えとかないとGoogleへ情報ただ漏れじゃんか

53 :名無しさん@涙目です。:2018/03/22(木) 15:50:08.94 ID:P/AfPr/C0.net

会社のクソアプリケーションがIEでしか動かないんだよな。設計したやつは責任とれ。

6 :名無しさん@涙目です。:2018/03/22(木) 12:49:39.81 ID:lPm8nyrv0.net

合法なものしか見てないから何も問題ないな!

32 :名無しさん@涙目です。:2018/03/22(木) 13:28:22.01 ID:kapTogvS0.net

JaneStyleとかの専ブラもIEコンポーネントを呼んでるものが多いから安心はできない

73 :名無しさん@涙目です。:2018/03/22(木) 22:00:44.54 ID:NddYEMT80.net

IEはサイトごとに拡大率を記憶してくれないのよね
ChromeFirefoxはしてくれる

27 :名無しさん@涙目です。:2018/03/22(木) 13:15:33.84 ID:/66yCSdj0.net

IEはOSのいたるところに食い込んでるよ

39 :名無しさん@涙目です。:2018/03/22(木) 13:52:56.38 ID:RzK1jNu20.net

今のMSって企業との仕事で稼いでいきたいのが丸出しなんだから
個人向けのブラウザとかで嫌がらせしないでくれないかな、個人向けの商売から全部撤退しろよ

58 :名無しさん@涙目です。:2018/03/22(木) 16:29:35.46 ID:3PnGh5vk0.net

edge使えよ・・・
IEは流石に古い

46 :名無しさん@涙目です。:2018/03/22(木) 14:59:26.99 ID:OrmWEX/D0.net

ネスケは?

55 :名無しさん@涙目です。:2018/03/22(木) 16:24:44.00 ID:0KIoOS9q0.net

俺の閲覧ログ見て、誰か得すんの?

11 :名無しさん@涙目です。:2018/03/22(木) 12:51:11.30 ID:TtZgUgUW0.net

俺のxvideosの記録も見られてしまうん?

13 :名無しさん@涙目です。:2018/03/22(木) 12:52:42.52 ID:s4wHy/XX0.net

お前を見ている

9 :名無しさん@涙目です。:2018/03/22(木) 12:50:30.90 ID:L1Ql4sVX0.net

ソース探しても見つからないんだが…

3 :名無しさん@涙目です。:2018/03/22(木) 12:45:06.87 ID:t/pcXSdD0.net

ちょ、それだけは困る

29 :名無しさん@涙目です。:2018/03/22(木) 13:22:19.94 ID:7/+YR8Js0.net

XP未対応のChorome使い続けているけどおまいらに丸見えなの!イヤン

64 :名無しさん@涙目です。:2018/03/22(木) 17:05:33.81 ID:/7SnmkZx0.net

電子入札とコリンズテクリスがなぁ

74 :名無しさん@涙目です。:2018/03/23(金) 00:18:17.44 ID:Cow3rh4i0.net

確定申告のときしか使ってねーや。

関連記事

  1. 集団準強姦の疑いで慶応大6人を書類送検 神奈川県警

  2. 【エスペラントチビ】色盲絵師、個人情報が判明★196【岡ナノ大】…

  3. カフェインのサプリが販売禁止に 理由は死ぬから

  4. 「おカネまったくないねん…」ノブ姉こと、井脇ノブ子さん貧困を告白…

  5. 日本の対韓国感情は悪化、一方、韓国の対日感情は改善。何故なのか&…

  6. 俺「シビックが爆売れ!丸刈りっすねw」 評論家「ぐぬぬ・・・」

AKB48 LIVE!! ON DEMAND
ブラックでも作れるクレジットカード

最近の投稿

SKE48 LIVE!! ON DEMAND
ページ上部へ戻る