おさるのPCセキュリティ情報

おさるのPCセキュリティ情報

PR

×

プロフィール

サルゲッチュくん

サルゲッチュくん

カテゴリ

フリーページ

セキュリティ(ウィルス・スパイなど)


『ウイルス』くんの定義って?


ワームくんって?


トロイの木馬くんって?


マクロくんって?


スクリプトくんって?


侵入を防ぐには?


団体さんは怖い!


コンピューターウイルスって何?


スパイウェアの脅威から逃れる


対策ソフトだけではダメ


スパイウエアに要注意:対策各社が強化


あなたのPCをゾンビにしないために


Windowsの情報(アップデート等)


Windowsのアップデート方法


Windowsの個別アップデート


Officeのアップデート


Officeの個別アップデート


WindowsServer2003 SP1、2005年上半期に


Longhornのβ版にまた遅れ


どうする? Windows XP SP2


Windows Updateって必要なの?


XP SP2のリリースに備え、新Windows Update


生まれ変わったWindows XPのすべてを知る


SP2のインストールで社内PCの10%に不具合?


「SBS」と「WS」の違いは


「SBS」と「WS」選択ポイントは


Windows Update、67%が積極的、失敗率は15%


スタートアップPGの起動を一時的に抑制


Windows+Tabキーでタスク・バーを選択


セキュリティセンターの警告バルーンを消す


年賀状作成に便利なフォントの一時利用


Windows XP SP2用起動ディスクを作る


IEのアドレスバーの履歴を個別に削除する


SP2のファイアウオールは切ってよいか?


パソコンの使い勝手


直接目的のサイトにジャンプする新機能搭載


ホームページ印刷時に用紙に入りきれない


シャットダウンの待ち時間を短くする


余り内蔵ハードディスクを外付で再利用


複数のHDを1つのドライブとして扱うには


スタートメニューを調整して起動操作を速く


「メモ帳」で行番号を表示させる


見栄えのよい表を手早く作成する


メニュー表示をフェードからスクロールに


OEのアドレス帳をエクスポートする時の注意


コマンド・ライン・ツールの解説を公開


Windows(MSN) Messengerのバルーンを無効に


アカウントの権限管理に便利な2つのツール


Wordで表示される下線の意味は?


ワード:直線を引いて道路を描く


PDFのすべて


MS、ディスクベースのバックアップ市場に


グループウエアの導入で必要なハードは?


図形を描くために文面を方眼紙に


スタートメニューをスッキリさせる


Webページの必要な部分だけを印刷したい


開発関連の情報


.NETのWindows用コントロールが無償公開


次期.NETでアプリの管理・運用を簡単に


VS/SQLサーバの無償版の日本語版提供を予定


PHPの新版5.0が正式リリースに


.NET Frameworkの改善はWebサービスを後押


SQL ServerとVisualStudioで実現される機能


学生向けに「Visual Studio .NET」を4830円


プログラミング経験が不要なGUI開発ツール


日本語のプログラミング言語「ひまわり」


MS、Visual C++ 2005の新しいベータ版公開


プログの森 旅して学ぶプログラムのしくみ


C#を拡張した新言語「Cω」


SEとしての心構えを学ぶ7冊


「ひまわり」の後継となる「なでしこ」


次期VSに同こん予定のモデリング・ツール


経営者はソフト技術者に夢を与えるべきだ


インターネット関連の情報


ブロードバンドルータって必要なの? その2


ダイナミックDNSって?


ゼロからのセキュリティ対策で注意する点は


なぜパケットは目的地まで届くのか?


セキュリティ対策って何をすればいいの?


URL 圧縮の無料サービス利用件数増大中


プロバイダのウイルスチェックって便利?


広告チャネルとなるRSSフィード


「NATとNAPTの違いとIPマスカレード」


RSSリーダーとは何ですか?


無線LANってどこが便利なの?


ファイアウォールとは


無線LANを始めるには何が必要なの?


DMZとその効果


パソコンをIP電話の電話機として使う


FAQサイトを活用して日頃の疑問を解決!


DHCPの役割


無線LANのセキュリティ対策はどうすれば


ワイヤー・スピードとはどんな速度?


コンピュータのデータがきちんと届くまで


IP/TCP/UDP/ICMPとは


RSSリーダーを使いこなせ!


加入電話の番号がそのまま使えるIP電話とは


知らないアクセスポイントが表示されたら


イーサネットとは


プロバイダーの無線LANレンタルってお得?


VoIPの仕組み


IP電話サービスを選ぶ基準は?


IP電話を使うには何が必要なの?


インターネット電話ってIP電話と違うの?


LANの概念とその広がり


FTTHってどうやって導入するの?


SPIとパケットフィルタリング


FTTHは本当に100Mbpsなの?


SMTPの機能と問題点


FTTHの占有型と共有型って何が違うの?


POP3の役割と機能


SSLの役割


無線で使えるFTTHってどういうサービス?


SSHの仕組みと応用


ブロードバンドのテレビ電話って?


公開鍵暗号方式とは


パソコンって?


プロセッサ・ナンバは何を表す?


ハードウェア


500万画素化した光学12倍ズーム機


USBメモリーの選び方のポイントを教えて


USBポートに接続するだけの簡単リンク


マイクロドライブを採用したHDビデオカメラ


秋モデルは大画面&ワイド液晶ノートに注目


手ぶれ補正を装備しつつ光学12倍にアップ


雑学...


近自然学:環境問題とは?


プロマネの野望


無線ICタグと非接触ICカードの違いは?


地球シミュレータで見通し計算


働き盛りはご用心! 週明けの脳卒中発作


太陽エネルギーへの転換を考える


「官の詭弁学」誰が規制を変えたくないのか


ビックリネタ


性交渉に年齢制限!東京都が条例に追加検討


OpenOfficeのお話


OpenOffice.orgコミュニティ通信:準備号


2003.05.20
XML
カテゴリ: カテゴリ未分類
Internet Explorerの危険なセキュリティ・ホールがセキュリティ関連メーリング・リストに5月10日以降報告されています。
最新のパッチを適用しても、「インターネットオプション」のセキュリティ設定でスクリプトに関する機能をすべて無効にしていても、攻撃を受ける可能性があるようです。
具体的には、細工がほどこされたWebページを閲覧すると、悪意があるプログラムを実行させられるそうです。
対策は、とにかく怪しいサイトに近づかないことです!
「ファイルのダウンロード」を無効にすることでもプログラムを実行させられることは防げるそうです。
マイクロソフトやセキュリティ組織からはこのセキュリティ・ホールに関する情報やパッチは公開されていませんが、現在マイクロソフトでは調査中との事です...

某編集部がセキュリティ・ホールの発見者や検証者が公開したExploit(検証用のコード)で試したところ、某編集部の環境(すべてのパッチを適用したIE 6 SP1+Windows 2000の環境)でも再現されたので、警告を呼びかけるために報じたそうです。
攻撃方法はとても容易で、例えば攻撃者は、悪意があるファイルを指定したiframeタグを繰り返し記述したWebページを用意するだけでよいようです。
IEユーザーがそのページを閲覧すると、指定されたファイルに対する処理をユーザーに求めるダイアログが表示され、iframeタグが繰り返し記述されているために、このダイアログは次々に表示されます。

どの程度ダイアログを表示した後に実行されてしまうのかは、ユーザーの環境によって異なるようです。
また、メーリング・リストへの投稿によると、Exploitを試しても再現されなかったとするユーザーもいるようです。
この現象が起こる原因についても現在のところ不明だそうです。

とはいえ、実際に再現された以上、何らかのセキュリティ・ホールが存在することは確かだと思われます。
用心する必要がありそうです!!
対策の一つは「ファイルのダウンロード」を無効にすることです。
ファイルのダウンロード設定を施しているユーザーならば、悪意があるファイルをダウンロードおよび実行してしまうことはありません。
ただし、「セキュリティの警告」ダイアログは次々と表示されますので、その結果、IEのプロセスはハングアップしてしまいます。
「ブラウザ・クラッシャ」と同様の“効果”をもたらすことになるという事です。
次から次へとダイアログが表示されてしまったら、IEを閉じたり、タスクマネージャでIEのプロセスを停止する必要があります(IEを停止できない場合にはパソコンをリセットするしかありません)。

投稿者によると、攻撃者のサイトを「制限付きサイト」に登録しておけば、ファイルを実行させられることも、ダイアログが表示されることもないそうです。

しかし、『そのような登録をするぐらいなら、怪しいサイトの閲覧を控えるべきだろう』と報じています。

とにかく、怪しいサイトに近づかないことが最も有効な対策でありますので、いまさらではありますが肝に銘じておきたいポイントです!!

※マイクロソフトによると、今回の現象および対処法については現在調査中であるという事です。





お気に入りの記事を「いいね!」で応援しよう

最終更新日  2003.05.21 09:18:28
コメント(0) | コメントを書く


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

キーワードサーチ

▼キーワード検索

カレンダー

コメント新着

どぴゅ@ みんなホントにオナ鑑だけなの? 相互オナって約束だったけど、いざとなる…
ボーボー侍@ 脇コキって言うねんな(爆笑) 前に言うてた奥さんな、オレのズボン脱が…
チリチリ@ 次は庭で全裸予定w <small> <a href="http://kuri.backblac…
しおん@ ヤホヤホぉ★ こっちゎ今2人なんだけどぉ アッチの話…
ヒゲメタボ@ クマたんと呼ばれてます(^^; 最近はこれが流行ってるって聞いたので …

© Rakuten Group, Inc.
X
Design a Mobile Site
スマートフォン版を閲覧 | PC版を閲覧
Share by: