INTERNET Watch Title ClickClick Here

【トラブル/ソフトウェア】

IEの「Untrusted Scripted Paste」問題対策パッチ英語版公開

■URL
http://www.microsoft.com/security/bulletins/MS98-015text.htm (アナウンス)
http://www.microsoft.com/windows/ie/security/paste.htm (ダウンロード)
http://www.microsoft.com/japan/security/ (日本版セキュリティページ)

 Microsoftは16日、JavaScriptによるIE 4のセキュリティホール「Untrusted Scripted Paste」問題(「Cuartango」問題)への対策パッチ(英語版IE用)を公開した。

 この問題は、JavaScriptを悪用することによって、ブラウザー側のローカルドライブのファイルをサーバーから取得できてしまうというもの。ただし、サーバー側では目的のファイルの絶対パス名を知っている必要がある。Windows 98、Windows 95/NT/3.1のIE 4.01以降で潜在的な危険性があるという。

 現在公開されているのは、英語版IE用のみ。英語版以外のパッチも近日公開予定。日本語版も、用意ができしだいアナウンスされる予定。

('98/10/19)

[Reported by masaka@impress.co.jp / tatekawa@planet.club.or.jp]


INTERNET Watchホームページ

ウォッチ編集部INTERNET Watch担当internet-watch-info@impress.co.jp