閉じる
閉じる
閉じる
  1. イスラム女の服って「銀行強盗犯」みたいだよね
  2. 【画像】 日本一可愛いJKアイドル&日本一可愛いJC声優が夢のツーショ…
  3. 「ホ別3万、プチ5千円」 少年少女らの売春、補導が前年の4倍以上に
  4. 缶コーヒーってどれ飲んどけばいいの?
  5. 【速報】ヒグマが飼い犬を殺して死体を埋めて逃げる事案が発生する これヤ…
  6. 実はゾンビ映画なんかじゃなかった「カメラを止めるな!」が公開ラッシュで…
  7. 好きな焼き鳥の味付けは「塩」or「タレ」?
  8. 【今年15回目】中国公船4隻、領海侵入=沖縄・尖閣沖
  9. 在日スペイン人「日本人は始まりの時間はきっちり守るけど、終わる時間は守…
  10. 【悲報】この世界の片隅に原作者、ドラマ脚本に“一応“目を通しゴッドマー…
閉じる

2ちゃんまとめドットコム

Microsoftのブラウザ「IE」に深刻な脆弱性 第三者にブラウザの閲覧記録を読み取られるバグが発見

電子書籍 コミック

1 :名無しさん@涙目です。:2018/03/22(木) 12:41:30.37 ID:COc/hAbY0.net ?PLT(12000)
http://img.5ch.net/premium/8114876.gif
Microsoftの最新のアップデートに存在する、IEの深刻なバグが発見された。
セキュリティ研究家のマヌエル・カバレロ氏が発見したこのバグを悪用すればIEのアドレスバーに入力した全ての情報を、攻撃者が閲覧できる。
このIEのバグはどれほど深刻なのだろうか?

 MicrosoftはIEを新しい「Microsoft Edge」ブラウザに置き換える予定だ。
これは同社の戦略だが、顧客のWebブラウザのセキュリティを向上させるためでもある。
だが、Windows 10にIEがインストールされていることも考慮に入れると、このブラウザが完全にお役御免となるまでには長い時間がかかるだろう。
大抵の場合、ユーザーが新しいソフトウェアをインストールするのは、新しいシステムを導入する場合だけだからだ。

既存システムのサポートをいつまで実施するかは、Microsoftやその他のソフトウェアベンダーにとって継続的な課題の1つである。
そんな中で発見されたのが冒頭のバグだ。
IEのアップデートにバグがあり、そのバグによって悪意あるWebページはIEのアドレスバーに入力したテキストを読める、つまり一種のURLトラッキングが可能となっていた。
この思いがけない不具合の原因は、IEのアドレスバー内のテキストがlocation.hrefのようなHTTP環境変数として保存されるためだ。
location.hrefは、現在表示されているWebページの情報を持つlocationオブジェクトのプロパティで、URLの取得と設定ができる。
悪意あるWebページはLocation.hrefに保存されているデータをいつでも参照、保存、利用できる。

IEで新たに見つかった“情報流出バグ” Edgeに切り替えるなら今か?
Microsoftのインターネットエクスプローラ(IE)のアップデートにバグがあり、ユーザーがIEブラウザのアドレスバーに入力した情報が攻撃者に露見してしまうことが分かった。
http://techtarget.itmedia.co.jp/tt/news/1803/22/news03.html

70 :名無しさん@涙目です。:2018/03/22(木) 19:53:49.65 ID:qMIZe47l0.net

>>69
セキュリティ面で問題あるだろその考え方は
つか、メジャーなブラウザ全てで動かないシステムなんて駄目じゃん

10 :名無しさん@涙目です。:2018/03/22(木) 12:51:08.62 ID:pnIGu19i0.net

別に問題ない

45 :名無しさん@涙目です。:2018/03/22(木) 14:53:46.53 ID:BtA2UMAr0.net

役所:IEでないとダメだぞ

47 :名無しさん@涙目です。:2018/03/22(木) 15:03:48.72 ID:nfFyGeMo0.net

>>35
おま環だろ全部Chromeで見れるからさ

18 :名無しさん@涙目です。:2018/03/22(木) 12:57:05.71 ID:Ghk7gOyy0.net

>>16
クロームのお気に入り使いづらすぎ
だよな

48 :名無しさん@涙目です。:2018/03/22(木) 15:04:42.09 ID:Z7azruEa0.net

俺の性癖をご覧になりやがれってんだバーロー

30 :名無しさん@涙目です。:2018/03/22(木) 13:23:17.35 ID:TKXRxilk0.net

まず家でPC使わない
完全に時代遅れになってしまった

54 :名無しさん@涙目です。:2018/03/22(木) 16:21:01.72 ID:E5r0hcLp0.net

>アドレスバーに入力した情報が攻撃者に露見してしまう

今見てるサイトのアドレスバーに入力した情報ていうのは、その攻撃者のサイトのURL
だけじゃないの?
それとも過去のURLも見られてしまうってこと?

31 :名無しさん@涙目です。:2018/03/22(木) 13:28:01.51 ID:Izcbcjkk0.net

マイクロソフト「IEがダメならEdgeを使えば良いじゃない」

20 :名無しさん@涙目です。:2018/03/22(木) 12:58:12.78 ID:yObL6zWEO.net

個人情報は何をしたって吸われてるだろ

26 :名無しさん@涙目です。:2018/03/22(木) 13:06:19.13 ID:kapTogvS0.net

まだIEなんて使ってる奴いるの?
世界標準はChrome。

19 :名無しさん@涙目です。:2018/03/22(木) 12:57:42.47 ID:+ZcgQHoWO.net

3年くらい前に開くのに10分くらい掛かってそれ以来やめた

25 :名無しさん@涙目です。:2018/03/22(木) 13:02:59.50 ID:zbSXZngO0.net

これはビルゲイツを殺人未遂とかテロで裁くべきじゃないかな

52 :名無しさん@涙目です。:2018/03/22(木) 15:38:10.32 ID:0n44lYR80.net

Chromeなんてちゃんと設定変えとかないとGoogleへ情報ただ漏れじゃんか

53 :名無しさん@涙目です。:2018/03/22(木) 15:50:08.94 ID:P/AfPr/C0.net

会社のクソアプリケーションがIEでしか動かないんだよな。設計したやつは責任とれ。

6 :名無しさん@涙目です。:2018/03/22(木) 12:49:39.81 ID:lPm8nyrv0.net

合法なものしか見てないから何も問題ないな!

32 :名無しさん@涙目です。:2018/03/22(木) 13:28:22.01 ID:kapTogvS0.net

JaneStyleとかの専ブラもIEコンポーネントを呼んでるものが多いから安心はできない

73 :名無しさん@涙目です。:2018/03/22(木) 22:00:44.54 ID:NddYEMT80.net

IEはサイトごとに拡大率を記憶してくれないのよね
ChromeFirefoxはしてくれる

27 :名無しさん@涙目です。:2018/03/22(木) 13:15:33.84 ID:/66yCSdj0.net

IEはOSのいたるところに食い込んでるよ

39 :名無しさん@涙目です。:2018/03/22(木) 13:52:56.38 ID:RzK1jNu20.net

今のMSって企業との仕事で稼いでいきたいのが丸出しなんだから
個人向けのブラウザとかで嫌がらせしないでくれないかな、個人向けの商売から全部撤退しろよ

58 :名無しさん@涙目です。:2018/03/22(木) 16:29:35.46 ID:3PnGh5vk0.net

edge使えよ・・・
IEは流石に古い

46 :名無しさん@涙目です。:2018/03/22(木) 14:59:26.99 ID:OrmWEX/D0.net

ネスケは?

55 :名無しさん@涙目です。:2018/03/22(木) 16:24:44.00 ID:0KIoOS9q0.net

俺の閲覧ログ見て、誰か得すんの?

11 :名無しさん@涙目です。:2018/03/22(木) 12:51:11.30 ID:TtZgUgUW0.net

俺のxvideosの記録も見られてしまうん?

13 :名無しさん@涙目です。:2018/03/22(木) 12:52:42.52 ID:s4wHy/XX0.net

お前を見ている

9 :名無しさん@涙目です。:2018/03/22(木) 12:50:30.90 ID:L1Ql4sVX0.net

ソース探しても見つからないんだが…

3 :名無しさん@涙目です。:2018/03/22(木) 12:45:06.87 ID:t/pcXSdD0.net

ちょ、それだけは困る

29 :名無しさん@涙目です。:2018/03/22(木) 13:22:19.94 ID:7/+YR8Js0.net

XP未対応のChorome使い続けているけどおまいらに丸見えなの!イヤン

64 :名無しさん@涙目です。:2018/03/22(木) 17:05:33.81 ID:/7SnmkZx0.net

電子入札とコリンズテクリスがなぁ

74 :名無しさん@涙目です。:2018/03/23(金) 00:18:17.44 ID:Cow3rh4i0.net

確定申告のときしか使ってねーや。

関連記事

  1. 学生運動の闘士だった安彦良和は、なぜガンダムを生み出せたのか

  2. 元SMAPの香取、草なぎ、稲垣がジャニーズ事務所を退所か 明日発…

  3. なんでも鑑定団「曜変天目茶碗」 長江惣吉さんのBPO審議申し立て…

  4. 世界OSシェア、ついにAndroidがWindowsを抜きトップ…

  5. 福島県「福島に移住して田舎暮らししませんか?」 東京で相談会開催…

  6. 【アベノミクス】2月1日時点の大卒内定率、過去最高の90.6%に…

AKB48 LIVE!! ON DEMAND
ブラックでも作れるクレジットカード

最近の投稿

SKE48 LIVE!! ON DEMAND
ページ上部へ戻る