mabu 曰く、 "Office 2000やXPなどに含まれるOffice Web Componentsに3つの脆弱性が発見されました。Office Web Componentsに含まれるActiveXコントロールに問題があり、攻撃者はHost()、LoadText()、Copy()、Paste()の機能を利用して、WebサイトやHTML形式のメールからコマンド実行やローカルファイル読み取り、クリップボード読み取りなどが可能です。対策は、パッチを当てるか、Office XPの場合はSP2にしましょう。"
発見されたのは4月 (スコア:1)
毎回書いていますが、 IE 絡みの弱点を確認するには Unpatched IE security holes [pivx.com] がおすすめです。今回修正された弱点には、既に「MS02-044 で修正済み」という記述が追加されています。
鵜呑みにしてみる?
Re:発見されたのは4月 (スコア:1)
失礼しました。 このサイトいいですね。ブックマークに追加しとこっと。ポチッ。
しかし、IEにはまだ16も穴があるのですか...
塞いでも塞いでも次々と見つかる穴地獄。
-----
Team Slashdot Japan [tripod.co.jp]に参加しよう。
Re:発見されたのは4月 (スコア:1)
// 最近、情報をほとんど追えておらず、例えば「今見つかっている弱点の中でどれが深刻なのか」などの問いに答えられる状態ではないので、人のことはまったく言えないのですが。
鵜呑みにしてみる?