Microsoftのブラウザ「IE」に深刻な脆弱性 第三者にブラウザの閲覧記録を読み取られるバグが発見

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(catv?) [MX]2018/03/22(木) 12:41:30.37ID:COc/hAbY0?PLT(12000)

Microsoftの最新のアップデートに存在する、IEの深刻なバグが発見された。
セキュリティ研究家のマヌエル・カバレロ氏が発見したこのバグを悪用すればIEのアドレスバーに入力した全ての情報を、攻撃者が閲覧できる。
このIEのバグはどれほど深刻なのだろうか?

 MicrosoftはIEを新しい「Microsoft Edge」ブラウザに置き換える予定だ。
これは同社の戦略だが、顧客のWebブラウザのセキュリティを向上させるためでもある。
だが、Windows 10にIEがインストールされていることも考慮に入れると、このブラウザが完全にお役御免となるまでには長い時間がかかるだろう。
大抵の場合、ユーザーが新しいソフトウェアをインストールするのは、新しいシステムを導入する場合だけだからだ。

既存システムのサポートをいつまで実施するかは、Microsoftやその他のソフトウェアベンダーにとって継続的な課題の1つである。
そんな中で発見されたのが冒頭のバグだ。
IEのアップデートにバグがあり、そのバグによって悪意あるWebページはIEのアドレスバーに入力したテキストを読める、つまり一種のURLトラッキングが可能となっていた。
この思いがけない不具合の原因は、IEのアドレスバー内のテキストがlocation.hrefのようなHTTP環境変数として保存されるためだ。
location.hrefは、現在表示されているWebページの情報を持つlocationオブジェクトのプロパティで、URLの取得と設定ができる。
悪意あるWebページはLocation.hrefに保存されているデータをいつでも参照、保存、利用できる。

IEで新たに見つかった“情報流出バグ” Edgeに切り替えるなら今か?
Microsoftのインターネットエクスプローラ(IE)のアップデートにバグがあり、ユーザーがIEブラウザのアドレスバーに入力した情報が攻撃者に露見してしまうことが分かった。
http://techtarget.itmedia.co.jp/tt/news/1803/22/news03.html

0025名無しさん@涙目です。(大阪府) [ニダ]2018/03/22(木) 13:02:59.50ID:zbSXZngO0
これはビルゲイツを殺人未遂とかテロで裁くべきじゃないかな

0026名無しさん@涙目です。(東京都) [ニダ]2018/03/22(木) 13:06:19.13ID:kapTogvS0
まだIEなんて使ってる奴いるの?
世界標準はChrome。

0027名無しさん@涙目です。(東京都) [CA]2018/03/22(木) 13:15:33.84ID:/66yCSdj0
IEはOSのいたるところに食い込んでるよ

0028名無しさん@涙目です。(茸) [US]2018/03/22(木) 13:20:02.24ID:iB0jK2kb0
>>5
だから情弱が使ってるんだろ

0029名無しさん@涙目です。(静岡県) [ニダ]2018/03/22(木) 13:22:19.94ID:7/+YR8Js0
XP未対応のChorome使い続けているけどおまいらに丸見えなの!イヤン

0030名無しさん@涙目です。(大阪府) [GB]2018/03/22(木) 13:23:17.35ID:TKXRxilk0
まず家でPC使わない
完全に時代遅れになってしまった

0031名無しさん@涙目です。(SB-iPhone) [JP]2018/03/22(木) 13:28:01.51ID:Izcbcjkk0
マイクロソフト「IEがダメならEdgeを使えば良いじゃない」

0032名無しさん@涙目です。(東京都) [ニダ]2018/03/22(木) 13:28:22.01ID:kapTogvS0
JaneStyleとかの専ブラもIEコンポーネントを呼んでるものが多いから安心はできない

0033名無しさん@涙目です。(茸) [ニダ]2018/03/22(木) 13:33:42.88ID:UkocUnTY0
>>5
ニートおつ

0034名無しさん@涙目です。(庭) [US]2018/03/22(木) 13:48:57.26ID:Nu+9Ao3H0
>>14
avgle はないのか!

0035名無しさん@涙目です。(東京都) [ニダ]2018/03/22(木) 13:49:59.94ID:+7h3c2Iq0
急にChromeで見られない動画が出てきたんでIE使ってる
youtubeはOKなのにニコ動はNG ニコ生はOK とか意味わからんわ

0036名無しさん@涙目です。(SB-iPhone) [JP]2018/03/22(木) 13:50:49.13ID:Izcbcjkk0
>>12
ブラウザ如きでフリーズなんて単語が出ちゃう時点で糞スペック感半端ない
未だにHDDにシステム入れてそう
今すぐSSDにするか、化石PCを窓から投げ捨て新しいのを買いに行くんだ

0037名無しさん@涙目です。(東日本) [BR]2018/03/22(木) 13:51:09.89ID:dSTw1A2A0
俺もFF・iron使ってるけどIEじゃないとうまく読み込めなかったりスタイルが崩れるサイトがあるんだよなあ
かといってedgとかくそありえない仕様だし、

0038名無しさん@涙目です。(東京都) [CO]2018/03/22(木) 13:52:51.09ID:YTvH1Ea60
ローカル環境の業務でIEつこうてる
EdgeだとWebコンソールがちゃんと動かん

0039名無しさん@涙目です。(チベット自治区) [EU]2018/03/22(木) 13:52:56.38ID:RzK1jNu20
今のMSって企業との仕事で稼いでいきたいのが丸出しなんだから
個人向けのブラウザとかで嫌がらせしないでくれないかな、個人向けの商売から全部撤退しろよ

0040名無しさん@涙目です。(兵庫県) [UA]2018/03/22(木) 13:54:24.42ID:zw2j8lcH0
>>4
ほんと
この程度可愛いもんだな

0041名無しさん@涙目です。(やわらか銀行) [JP]2018/03/22(木) 13:57:16.06ID:oyFd4M9V0
Win7の更新はまだ直らないのか?
もう数ヶ月更新が出来ていない。

0042名無しさん@涙目です。(茸) [GB]2018/03/22(木) 14:16:00.98ID:ZZWTM0fm0
これは豊丸の壁紙になったおじさんも言い逃れできないな

0043名無しさん@涙目です。(茸) [IT]2018/03/22(木) 14:26:54.95ID:eYNDNd3Q0
いかにも最新の情報みたく書いてあるけど、去年の9月だろ
もう再現できないし対策されたんじゃね?

0044名無しさん@涙目です。(茸) [ニダ]2018/03/22(木) 14:46:16.62ID:KrCQMwB80
六四
天安門事件

役所:IEでないとダメだぞ

0046名無しさん@涙目です。(空) [GB]2018/03/22(木) 14:59:26.99ID:OrmWEX/D0
ネスケは?

0047名無しさん@涙目です。(東京都) [US]2018/03/22(木) 15:03:48.72ID:nfFyGeMo0
>>35
おま環だろ全部Chromeで見れるからさ

0048名無しさん@涙目です。(庭) [US]2018/03/22(木) 15:04:42.09ID:Z7azruEa0
俺の性癖をご覧になりやがれってんだバーロー

0049名無しさん@涙目です。(家) [DE]2018/03/22(木) 15:08:17.80ID:DIVtdxdu0
ieしか使ってない

0050名無しさん@涙目です。(dion軍) [US]2018/03/22(木) 15:12:34.16ID:At/V6ZZi0
M$「ち、バレたか」

0051名無しさん@涙目です。(大阪府) [TR]2018/03/22(木) 15:36:27.87ID:uS6J1Q5l0
>>44
urlに無駄なコメントも送れるから末尾に&天安門でいいな

0052名無しさん@涙目です。(チベット自治区) [KR]2018/03/22(木) 15:38:10.32ID:0n44lYR80
Chromeなんてちゃんと設定変えとかないとGoogleへ情報ただ漏れじゃんか

0053名無しさん@涙目です。(やわらか銀行) [DK]2018/03/22(木) 15:50:08.94ID:P/AfPr/C0
会社のクソアプリケーションがIEでしか動かないんだよな。設計したやつは責任とれ。

0054名無しさん@涙目です。(東京都) [KR]2018/03/22(木) 16:21:01.72ID:E5r0hcLp0
>アドレスバーに入力した情報が攻撃者に露見してしまう


今見てるサイトのアドレスバーに入力した情報ていうのは、その攻撃者のサイトのURL
だけじゃないの?
それとも過去のURLも見られてしまうってこと?

0055名無しさん@涙目です。(北海道) [JP]2018/03/22(木) 16:24:44.00ID:0KIoOS9q0
俺の閲覧ログ見て、誰か得すんの?

0056名無しさん@涙目です。(空) [TR]2018/03/22(木) 16:25:49.78ID:l46FasI60
履歴を見られたとこでなんの問題が

0057名無しさん@涙目です。(catv?) [JP]2018/03/22(木) 16:26:01.46ID:HZh0Uym10
IEとかもう誰も使ってねーだろw

0058名無しさん@涙目です。(空) [US]2018/03/22(木) 16:29:35.46ID:3PnGh5vk0
edge使えよ・・・
IEは流石に古い

0059名無しさん@涙目です。(大阪府) [BR]2018/03/22(木) 16:40:04.46ID:Jg9BJdLl0
>>56
うんこ食ったは良いが無理すぎて泣いて許しを乞うた事がバレたらどうすんだよ

0060名無しさん@涙目です。(福島県) [US]2018/03/22(木) 16:45:32.95ID:NBCfIoq00
>>58
仕事でIEにしか対応していない取引先のサイトあるんだよ

0061名無しさん@涙目です。(関西地方) [US]2018/03/22(木) 16:56:20.45ID:WRZyxQkG0
長年Web屋の頭痛の種だったブラウザだね
特に6.0

0062名無しさん@涙目です。(静岡県) [US]2018/03/22(木) 17:04:21.44ID:n3qH5Gsy0
たまにFirefoxやChromeじゃ表示されないところがあるから仕方なくIEやEDGE使う事はある

0063名無しさん@涙目です。(茸) [US]2018/03/22(木) 17:05:27.65ID:nLs+WFda0
お前ら死亡だなwwwwwwwww

0064名無しさん@涙目です。(千葉県) [MX]2018/03/22(木) 17:05:33.81ID:/7SnmkZx0
電子入札とコリンズテクリスがなぁ

0065名無しさん@涙目です。(catv?) [EU]2018/03/22(木) 19:46:27.29ID:qMIZe47l0
>>62
あるよね
つか、何で未だにIEなんぞが標準ブラウザ扱いなのかわからん

0066名無しさん@涙目です。(空) [ニダ]2018/03/22(木) 19:46:59.33ID:5/aCYGOC0
企業の情報システム部的にはずっとIEでいて欲しい

0067名無しさん@涙目です。(北海道) [US]2018/03/22(木) 19:48:14.86ID:75CAc13i0
Chrome軽くてIEとか二度と使えなくなるわ

0068名無しさん@涙目です。(福岡県) [US]2018/03/22(木) 19:50:21.43ID:+zJBRzjQ0
死体 処理 消滅 
警察来ますかね?

0069名無しさん@涙目です。(庭) [US]2018/03/22(木) 19:52:21.67ID:o1N8kvI60
業務システムはなるべく枯れた技術を使いたがるからな
更新止まったら止まったで需要が生まれる

0070名無しさん@涙目です。(catv?) [EU]2018/03/22(木) 19:53:49.65ID:qMIZe47l0
>>69
セキュリティ面で問題あるだろその考え方は
つか、メジャーなブラウザ全てで動かないシステムなんて駄目じゃん

0071名無しさん@涙目です。(SB-iPhone) [US]2018/03/22(木) 20:08:27.63ID:InC6YWss0
業務関連だとIEが標準仕様だからな
捨てられん

0072名無しさん@涙目です。(東京都) [US]2018/03/22(木) 21:02:43.39ID:OumCWy220
オンラインで確定申告できるe-taxはIEが要件なんだよなあ。
たぶんリーダーからマイナンバー読むためだと思うが、来年度からはedgeやchromeに対応してくれ。

0073名無しさん@涙目です。(兵庫県) [US]2018/03/22(木) 22:00:44.54ID:NddYEMT80
IEはサイトごとに拡大率を記憶してくれないのよね
ChromeFirefoxはしてくれる

0074名無しさん@涙目です。(dion軍) [ニダ]2018/03/23(金) 00:18:17.44ID:Cow3rh4i0
確定申告のときしか使ってねーや。

0075名無しさん@涙目です。(チベット自治区) [US]2018/03/23(金) 11:14:31.98ID:boiDPCLq0
>>58
edgeは初期バージョンが酷すぎたからな
あれでIEに留まった人が多いだろう

■ このスレッドは過去ログ倉庫に格納されています