| 2003年04月25日(金) |
さくら-30 & IE、OE、累積的修正プログラム |

【雑感】 Winの自動アップデートのお知らせが入った時には内容を確認してますか? 時々、修正内容を確認しないでOKボタンを押している。先ほどUPデートのお知らせが入ったので 内容を確認したところOutlook ExpressとIEの深刻な問題に対する累積的修正プログラムだった。 深刻度“緊急”で、早期のパッチ導入を推奨している。 ・Internet Explorer (1)URLMON.DLLのバッファオーバーランの脆弱性 (2)ファイルアップロードコントロールの脆弱性 (3)サードパーティのファイルのレンダリングに関する脆弱性 (4)モーダルダイアログを処理する方法に存在する脆弱性 ・Outlook Express 「MHTMLのURLハンドラ」に脆弱性 任意のファイルが読み取られる可能性があるため、MSは早急のアップデートを呼びかけ。 アップデートのお知らせが入る都度確認もせずにOKボタンをクリックしてたのは正解だったかも…(笑)
|