友の絵日記

2003年04月25日(金) さくら-30 & IE、OE、累積的修正プログラム

  

【雑感】
Winの自動アップデートのお知らせが入った時には内容を確認してますか?
時々、修正内容を確認しないでOKボタンを押している。先ほどUPデートのお知らせが入ったので
内容を確認したところOutlook ExpressとIEの深刻な問題に対する累積的修正プログラムだった。
深刻度“緊急”で、早期のパッチ導入を推奨している。
・Internet Explorer
(1)URLMON.DLLのバッファオーバーランの脆弱性
(2)ファイルアップロードコントロールの脆弱性
(3)サードパーティのファイルのレンダリングに関する脆弱性
(4)モーダルダイアログを処理する方法に存在する脆弱性
・Outlook Express
「MHTMLのURLハンドラ」に脆弱性
任意のファイルが読み取られる可能性があるため、MSは早急のアップデートを呼びかけ。
アップデートのお知らせが入る都度確認もせずにOKボタンをクリックしてたのは正解だったかも…(笑)


 < 過去  INDEX  未来 >


Yuki HOMEPAGE

My追加