X



Microsoftのブラウザ「IE」に深刻な脆弱性 第三者にブラウザの閲覧記録を読み取られるバグが発見
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(catv?) [MX]
垢版 |
2018/03/22(木) 12:41:30.37ID:COc/hAbY0?PLT(12000)

Microsoftの最新のアップデートに存在する、IEの深刻なバグが発見された。
セキュリティ研究家のマヌエル・カバレロ氏が発見したこのバグを悪用すればIEのアドレスバーに入力した全ての情報を、攻撃者が閲覧できる。
このIEのバグはどれほど深刻なのだろうか?

 MicrosoftはIEを新しい「Microsoft Edge」ブラウザに置き換える予定だ。
これは同社の戦略だが、顧客のWebブラウザのセキュリティを向上させるためでもある。
だが、Windows 10にIEがインストールされていることも考慮に入れると、このブラウザが完全にお役御免となるまでには長い時間がかかるだろう。
大抵の場合、ユーザーが新しいソフトウェアをインストールするのは、新しいシステムを導入する場合だけだからだ。

既存システムのサポートをいつまで実施するかは、Microsoftやその他のソフトウェアベンダーにとって継続的な課題の1つである。
そんな中で発見されたのが冒頭のバグだ。
IEのアップデートにバグがあり、そのバグによって悪意あるWebページはIEのアドレスバーに入力したテキストを読める、つまり一種のURLトラッキングが可能となっていた。
この思いがけない不具合の原因は、IEのアドレスバー内のテキストがlocation.hrefのようなHTTP環境変数として保存されるためだ。
location.hrefは、現在表示されているWebページの情報を持つlocationオブジェクトのプロパティで、URLの取得と設定ができる。
悪意あるWebページはLocation.hrefに保存されているデータをいつでも参照、保存、利用できる。

IEで新たに見つかった“情報流出バグ” Edgeに切り替えるなら今か?
Microsoftのインターネットエクスプローラ(IE)のアップデートにバグがあり、ユーザーがIEブラウザのアドレスバーに入力した情報が攻撃者に露見してしまうことが分かった。
http://techtarget.itmedia.co.jp/tt/news/1803/22/news03.html
0005名無しさん@涙目です。(香港) [UA]
垢版 |
2018/03/22(木) 12:47:12.30ID:Ghk7gOyy0
IEとか誰か使ってるの?
俺も情弱だった頃は使ってたが
クロウムとかファイヤァホックスとか
使い出したら便利すぎてワロタ
0006名無しさん@涙目です。(大阪府) [CN]
垢版 |
2018/03/22(木) 12:49:39.81ID:lPm8nyrv0
合法なものしか見てないから何も問題ないな!
0008名無しさん@涙目です。(有限の箱庭) [US]
垢版 |
2018/03/22(木) 12:50:14.74ID:zds8c+ng0
これはまずい😨
0010名無しさん@涙目です。(庭) [DE]
垢版 |
2018/03/22(木) 12:51:08.62ID:pnIGu19i0
別に問題ない
0011名無しさん@涙目です。(catv?) [CA]
垢版 |
2018/03/22(木) 12:51:11.30ID:TtZgUgUW0
俺のxvideosの記録も見られてしまうん?
0013名無しさん@涙目です。(チベット自治区) [ニダ]
垢版 |
2018/03/22(木) 12:52:42.52ID:s4wHy/XX0
お前を見ている
0017名無しさん@涙目です。(愛知県) [NL]
垢版 |
2018/03/22(木) 12:55:54.58ID:5pE2Hbmc0
いやんやめて
0021名無しさん@涙目です。(庭) [BR]
垢版 |
2018/03/22(木) 12:59:39.75ID:tsX9oSVe0
毎回思うんだがこういうバグはどうやって見つけるんだよ
ソフトウェアの動作から逆算してヒットしそうな入力とかしてみるの?
0022名無しさん@涙目です。(家) [CN]
垢版 |
2018/03/22(木) 12:59:49.91ID:NRqXPxqx0
2ちゃんの閲覧がバレたら恥ずかしい!><!
0024名無しさん@涙目です。(catv?) [IN]
垢版 |
2018/03/22(木) 13:00:59.35ID:BBlZ+g310
IEがポンコツなのは今に始まった話じゃないし知らん
かといってChromeはやたらと重いしメモリ食うんだよな
狐は軽いけど使いたいアドオンがブラウザアプデ後に対応してない
edgeは使えるんか?
0029名無しさん@涙目です。(静岡県) [ニダ]
垢版 |
2018/03/22(木) 13:22:19.94ID:7/+YR8Js0
XP未対応のChorome使い続けているけどおまいらに丸見えなの!イヤン
0030名無しさん@涙目です。(大阪府) [GB]
垢版 |
2018/03/22(木) 13:23:17.35ID:TKXRxilk0
まず家でPC使わない
完全に時代遅れになってしまった
0034名無しさん@涙目です。(庭) [US]
垢版 |
2018/03/22(木) 13:48:57.26ID:Nu+9Ao3H0
>>14
avgle はないのか!
0036名無しさん@涙目です。(SB-iPhone) [JP]
垢版 |
2018/03/22(木) 13:50:49.13ID:Izcbcjkk0
>>12
ブラウザ如きでフリーズなんて単語が出ちゃう時点で糞スペック感半端ない
未だにHDDにシステム入れてそう
今すぐSSDにするか、化石PCを窓から投げ捨て新しいのを買いに行くんだ
0037名無しさん@涙目です。(東日本) [BR]
垢版 |
2018/03/22(木) 13:51:09.89ID:dSTw1A2A0
俺もFF・iron使ってるけどIEじゃないとうまく読み込めなかったりスタイルが崩れるサイトがあるんだよなあ
かといってedgとかくそありえない仕様だし、
0038名無しさん@涙目です。(東京都) [CO]
垢版 |
2018/03/22(木) 13:52:51.09ID:YTvH1Ea60
ローカル環境の業務でIEつこうてる
EdgeだとWebコンソールがちゃんと動かん
0039名無しさん@涙目です。(チベット自治区) [EU]
垢版 |
2018/03/22(木) 13:52:56.38ID:RzK1jNu20
今のMSって企業との仕事で稼いでいきたいのが丸出しなんだから
個人向けのブラウザとかで嫌がらせしないでくれないかな、個人向けの商売から全部撤退しろよ
0048名無しさん@涙目です。(庭) [US]
垢版 |
2018/03/22(木) 15:04:42.09ID:Z7azruEa0
俺の性癖をご覧になりやがれってんだバーロー
0050名無しさん@涙目です。(dion軍) [US]
垢版 |
2018/03/22(木) 15:12:34.16ID:At/V6ZZi0
M$「ち、バレたか」
0054名無しさん@涙目です。(東京都) [KR]
垢版 |
2018/03/22(木) 16:21:01.72ID:E5r0hcLp0
>アドレスバーに入力した情報が攻撃者に露見してしまう


今見てるサイトのアドレスバーに入力した情報ていうのは、その攻撃者のサイトのURL
だけじゃないの?
それとも過去のURLも見られてしまうってこと?
0055名無しさん@涙目です。(北海道) [JP]
垢版 |
2018/03/22(木) 16:24:44.00ID:0KIoOS9q0
俺の閲覧ログ見て、誰か得すんの?
0058名無しさん@涙目です。(空) [US]
垢版 |
2018/03/22(木) 16:29:35.46ID:3PnGh5vk0
edge使えよ・・・
IEは流石に古い
0061名無しさん@涙目です。(関西地方) [US]
垢版 |
2018/03/22(木) 16:56:20.45ID:WRZyxQkG0
長年Web屋の頭痛の種だったブラウザだね
特に6.0
0062名無しさん@涙目です。(静岡県) [US]
垢版 |
2018/03/22(木) 17:04:21.44ID:n3qH5Gsy0
たまにFirefoxやChromeじゃ表示されないところがあるから仕方なくIEやEDGE使う事はある
0064名無しさん@涙目です。(千葉県) [MX]
垢版 |
2018/03/22(木) 17:05:33.81ID:/7SnmkZx0
電子入札とコリンズテクリスがなぁ
0065名無しさん@涙目です。(catv?) [EU]
垢版 |
2018/03/22(木) 19:46:27.29ID:qMIZe47l0
>>62
あるよね
つか、何で未だにIEなんぞが標準ブラウザ扱いなのかわからん
0066名無しさん@涙目です。(空) [ニダ]
垢版 |
2018/03/22(木) 19:46:59.33ID:5/aCYGOC0
企業の情報システム部的にはずっとIEでいて欲しい
0070名無しさん@涙目です。(catv?) [EU]
垢版 |
2018/03/22(木) 19:53:49.65ID:qMIZe47l0
>>69
セキュリティ面で問題あるだろその考え方は
つか、メジャーなブラウザ全てで動かないシステムなんて駄目じゃん
0072名無しさん@涙目です。(東京都) [US]
垢版 |
2018/03/22(木) 21:02:43.39ID:OumCWy220
オンラインで確定申告できるe-taxはIEが要件なんだよなあ。
たぶんリーダーからマイナンバー読むためだと思うが、来年度からはedgeやchromeに対応してくれ。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況