■URL
http://www.microsoft.com/ie/security/dotless.htm
http://www.microsoft.com/security/bulletins/ms98-016.htm
Microsoftは23日、IEでIPアドレスを1つの数字で指定した場合のセキュリティホール(Dotless IP Address 問題)について対策パッチを公開した。現在公開されているのは、英語版IE用のみ。英語版以外のパッチも近日公開予定。
この問題は、URLのうちホスト名としてIPアドレスを、点で区切らない一つの数値として指定した場合、セキュリティゾーン設定としてイントラネット用のものが使われるというもの。ゾーン設定で、イントラネットを低く設定していると問題となる可能性がある。Windows 98/95/NT/3.1とUNIXのIE 4.01以降が対象で、Macintoshは問題ないという。
('98/10/26)
[Reported by masaka@impress.co.jp / oliver@gol.com]