忍者ブログ
フラグメンテーション
 256   255   254   253   252   251   250   249   248   247   246 
05  * 06/ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30   *  07
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

MHTML に未対応の脆弱性、Microsoft が勧告を公開 Microsoft は28日、セキュリティ勧告を公開し、新たに見つかった脆弱性への注意を促した。『Windows』の全バージョンに影響するこの脆弱性では、Eメール メッセージで異なる種類のメディアをまとめて転送する一般的な手法が悪用されるおそれがある。

今回、MHTML プロトコル ハンドラに見つかったセキュリティ ホールは、『Windows XP Service Pack 3』を含め、サポート対象となっているすべてのバージョンの Windows に存在する。攻撃者がユーザーを誘い込んで悪意あるサイトを訪問させ、細工されたリンクをクリックさせると、攻撃プログラムがハンドラに悪質なスクリプトを送信するおそれがある。

攻撃が成功してもシステム全体を乗っ取られるわけではなく、「意図しない情報の開示」が可能になるにすぎないが、インターネット上ではすでに同脆弱性の概念実証コードが公開され、議論が交わされていることから、Microsoft では緊急性が高いと判断し、ただちにセキュリティ担当者に警告することとなった。

Microsoft はセキュリティ勧告でクライアント側の回避策を提示しており、またパッチの準備も進めているという。

Microsoft の Trustworthy Computing グループでセキュリティ対応広報マネージャを務める Angela Gunn 氏は、『Microsoft Security Response Center』(MSRC) Blog への投稿で、次のように述べている。「当社が顧客に適用を推奨している回避策は、MHTML プロトコルをロックダウンするというもので、それによってクライアント システムに存在する問題に有効に対処できる」

Microsoft はまた、同社のサポート技術情報ページで、クライアント側における回避策を自動で実装できる『Microsoft Fix it』アプリケーションも提供している。


http://rss.rssad.jp/rss/artclk/IpzPL9ZuTgAc/60b4a096f612d4113904d9c15b04d7d9?ul=ytxnsDaU_fNl.gYFAL.veZZOFpyh_zReY2t2nChGNE0RM7cj4uZWfm.zZ6WYz8box5.dkiLEQnUvHBjAnGeh6_tkoOwE

「足元を見る」という言葉があります。
相手の弱みに付け込む、弱点に乗じる。とかいう意味です!
あんまりいい意味ではないですが、よく聞きますねw

PICKUP
ちふれの化粧品セット
探偵・興信所への疑問
返済苦「熊本県」
マツダ デミオ 買取・査定
多重債務 消費者金融
引っ越し
レーシックで視力回復【横浜】
借金苦「金沢市」
地震保険 あいおい生命保険
今夜の夕食[中華料理]
PR
この記事にコメントする
お名前
タイトル
文字色
メールアドレス
URL
コメント
パスワード   Vodafone絵文字 i-mode絵文字 Ezweb絵文字
管理人のみ閲覧可能にする    
 
この記事へのトラックバック
この記事にトラックバックする:
カレンダー
05 2025/06 07
S M T W T F S
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30
カテゴリー
最新CM
[11/13 DSLR-A900]
[12/14 popspace]
最新TB
プロフィール
HN:
No Name Ninja
性別:
非公開
バーコード
ブログ内検索
P R
powered by NINJA TOOLS // appeal: 忍者ブログ / [PR]

template by ゆきぱんだ  //  Copyright: フラグメンテーション All Rights Reserved