パスワードを忘れた? アカウント作成
757767 submission
Windows

8月のIE向け累積パッチでIEクラッシュするバグは、任意のコードを実行可能。

タレコミ by nekomata_nyaosuke
nekomata_nyaosuke 曰く、
MS06-042を適用したら、YouTubeやVectorでIEが異常終了す る障害が発生していましたが、その不具合を修正したパッチが本日リリース予定...でした(最初は、サポートセンターへ電話で問い合わせたら「あ・げ・る♪」っと言っていたんですが)。

MSがIE用パッチの修正版をリリース予定,不正終了する問題を解消

しかし、このパッチのパッチの品質に問題があり、リリースが延期になり、悪いことは重なるもので、この不具合は、IEがクラッシュするだけじゃなく任意のコードを実行できるセキュリティホールだったようです...orz

8月公開のIE用パッチにセキュリティ・ホール発覚,再リリースは延期

現在穴が開いたままの状態が続いています。

該当する環境(W2KSP4+IE6SP1,XPSP1+IE6 SP1)のかたは、HTTP 1.1を無効にするか、W2Kでは、Firefoxを使うとか、XPならSP2に上げることを御検討ください。

うちの環境では、QFEでクラッシュを防ぐことができましたが、任意のコードが実行できないかどうかの保証がありませんので、御注意ください。
typodupeerror

最初のバージョンは常に打ち捨てられる。

読み込み中...