Microsoftのブラウザ「IE」に深刻な脆弱性 第三者にブラウザの閲覧記録を読み取られるバグが発見
■ このスレッドは過去ログ倉庫に格納されています
Microsoftの最新のアップデートに存在する、IEの深刻なバグが発見された。
セキュリティ研究家のマヌエル・カバレロ氏が発見したこのバグを悪用すればIEのアドレスバーに入力した全ての情報を、攻撃者が閲覧できる。
このIEのバグはどれほど深刻なのだろうか?
MicrosoftはIEを新しい「Microsoft Edge」ブラウザに置き換える予定だ。
これは同社の戦略だが、顧客のWebブラウザのセキュリティを向上させるためでもある。
だが、Windows 10にIEがインストールされていることも考慮に入れると、このブラウザが完全にお役御免となるまでには長い時間がかかるだろう。
大抵の場合、ユーザーが新しいソフトウェアをインストールするのは、新しいシステムを導入する場合だけだからだ。
既存システムのサポートをいつまで実施するかは、Microsoftやその他のソフトウェアベンダーにとって継続的な課題の1つである。
そんな中で発見されたのが冒頭のバグだ。
IEのアップデートにバグがあり、そのバグによって悪意あるWebページはIEのアドレスバーに入力したテキストを読める、つまり一種のURLトラッキングが可能となっていた。
この思いがけない不具合の原因は、IEのアドレスバー内のテキストがlocation.hrefのようなHTTP環境変数として保存されるためだ。
location.hrefは、現在表示されているWebページの情報を持つlocationオブジェクトのプロパティで、URLの取得と設定ができる。
悪意あるWebページはLocation.hrefに保存されているデータをいつでも参照、保存、利用できる。
IEで新たに見つかった“情報流出バグ” Edgeに切り替えるなら今か?
Microsoftのインターネットエクスプローラ(IE)のアップデートにバグがあり、ユーザーがIEブラウザのアドレスバーに入力した情報が攻撃者に露見してしまうことが分かった。
http://techtarget.itmedia.co.jp/tt/news/1803/22/news03.html IEとか誰か使ってるの?
俺も情弱だった頃は使ってたが
クロウムとかファイヤァホックスとか
使い出したら便利すぎてワロタ 対策としてhrefを読み取ったサイトにDDOSをしてもよい法律つくれ 履歴っつってもエロタレストとxvideosとpornhubとtube8くらいしかねえし もうチョロメのクソ使いにくいブックマークバーで慣れたからIE滅んでいいよ >>16
クロームのお気に入り使いづらすぎ
だよな 3年くらい前に開くのに10分くらい掛かってそれ以来やめた 毎回思うんだがこういうバグはどうやって見つけるんだよ
ソフトウェアの動作から逆算してヒットしそうな入力とかしてみるの? IEがポンコツなのは今に始まった話じゃないし知らん
かといってChromeはやたらと重いしメモリ食うんだよな
狐は軽いけど使いたいアドオンがブラウザアプデ後に対応してない
edgeは使えるんか? これはビルゲイツを殺人未遂とかテロで裁くべきじゃないかな まだIEなんて使ってる奴いるの?
世界標準はChrome。 XP未対応のChorome使い続けているけどおまいらに丸見えなの!イヤン まず家でPC使わない
完全に時代遅れになってしまった マイクロソフト「IEがダメならEdgeを使えば良いじゃない」 JaneStyleとかの専ブラもIEコンポーネントを呼んでるものが多いから安心はできない 急にChromeで見られない動画が出てきたんでIE使ってる
youtubeはOKなのにニコ動はNG ニコ生はOK とか意味わからんわ >>12
ブラウザ如きでフリーズなんて単語が出ちゃう時点で糞スペック感半端ない
未だにHDDにシステム入れてそう
今すぐSSDにするか、化石PCを窓から投げ捨て新しいのを買いに行くんだ 俺もFF・iron使ってるけどIEじゃないとうまく読み込めなかったりスタイルが崩れるサイトがあるんだよなあ
かといってedgとかくそありえない仕様だし、 ローカル環境の業務でIEつこうてる
EdgeだとWebコンソールがちゃんと動かん 今のMSって企業との仕事で稼いでいきたいのが丸出しなんだから
個人向けのブラウザとかで嫌がらせしないでくれないかな、個人向けの商売から全部撤退しろよ Win7の更新はまだ直らないのか?
もう数ヶ月更新が出来ていない。 これは豊丸の壁紙になったおじさんも言い逃れできないな いかにも最新の情報みたく書いてあるけど、去年の9月だろ
もう再現できないし対策されたんじゃね? >>35
おま環だろ全部Chromeで見れるからさ >>44
urlに無駄なコメントも送れるから末尾に&天安門でいいな Chromeなんてちゃんと設定変えとかないとGoogleへ情報ただ漏れじゃんか 会社のクソアプリケーションがIEでしか動かないんだよな。設計したやつは責任とれ。 >アドレスバーに入力した情報が攻撃者に露見してしまう
今見てるサイトのアドレスバーに入力した情報ていうのは、その攻撃者のサイトのURL
だけじゃないの?
それとも過去のURLも見られてしまうってこと? >>56
うんこ食ったは良いが無理すぎて泣いて許しを乞うた事がバレたらどうすんだよ >>58
仕事でIEにしか対応していない取引先のサイトあるんだよ 長年Web屋の頭痛の種だったブラウザだね
特に6.0 たまにFirefoxやChromeじゃ表示されないところがあるから仕方なくIEやEDGE使う事はある >>62
あるよね
つか、何で未だにIEなんぞが標準ブラウザ扱いなのかわからん 業務システムはなるべく枯れた技術を使いたがるからな
更新止まったら止まったで需要が生まれる >>69
セキュリティ面で問題あるだろその考え方は
つか、メジャーなブラウザ全てで動かないシステムなんて駄目じゃん オンラインで確定申告できるe-taxはIEが要件なんだよなあ。
たぶんリーダーからマイナンバー読むためだと思うが、来年度からはedgeやchromeに対応してくれ。 IEはサイトごとに拡大率を記憶してくれないのよね
ChromeFirefoxはしてくれる >>58
edgeは初期バージョンが酷すぎたからな
あれでIEに留まった人が多いだろう ■ このスレッドは過去ログ倉庫に格納されています