MicrosoftVMforJavaのセキュリティホール



29348Microsoft VM for Javaのセキュリティホールpd2048brsa 5/28-09:24

OS名:Windows98
パソコン名:IBM
ソフト名:IE5
時間が経っていますが解決しているのでしょうか。

http://java-house.etl.go.jp/ml/archive/j-h-b/030376.html

http://java-
house.etl.go.jp/~takagi/java/test/microsoft_insecurity/Test.html

マイクロソフトのホームページにJavaの脆弱性に関する記述がありますが
これで解決するのでしょうか。

http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS99-
043

http://www.microsoft.com/japan/support/kb/articles/J051/6/66.htm

29356Re:Microsoft VM for JavaのセキュリティホールAi-net 5/28-12:23
記事番号29348へのコメント
pd2048brsaさんは No.29348「Microsoft VM for Javaのセキュリティホール」で書
きました。
>OS名:Windows98
>パソコン名:IBM
>ソフト名:IE5
>時間が経っていますが解決しているのでしょうか。
>
>http://java-house.etl.go.jp/ml/archive/j-h-b/030376.html
>
>http://java-
>house.etl.go.jp/~takagi/java/test/microsoft_insecurity/Test.html
>
>マイクロソフトのホームページにJavaの脆弱性に関する記述がありますが
>これで解決するのでしょうか。
>
>http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS99-
>043
>
>http://www.microsoft.com/japan/support/kb/articles/J051/6/66.htm

電総研の高木氏の提起からだいぶたっていますが、わたしの方ではこれまでに
下の対処をしています。
どのアップデートがそのセキュリティホールをうめているのか分かりませんが、
すくなくとも高木氏の Test ページが、会社 Proxy 経由だけでなくダイヤル
アップのプロバイダ Proxy 経由でも、うまく動作しないことが確認できました。

◎「Microsoft VM による ActiveX コンポーネントの制御」 の脆弱性に対する
 対策 (MS00-075 )
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS00-0
75
→ msjavx86.exe (いわゆる vm3802)

◎ Internet Explorer 5.5 SP1 (OCN CD-ROM からインストール)

◎ Internet Explorer がキャッシュされたコンテンツの場所を漏えいして
 しまう (MS01-015)
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-0
15
→ q279328.exe (他のパッチあてにより不要な場合あり)

◎ 不適切な MIME ヘッダーが原因で Internet Explorer が電子メールの添付
 ファイルを実行する (MS01-020)
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-0
20
→ q290108.exe

 Ai-net

29379御礼 Re:Microsoft VM for Javaのセキュリティホールpd2048brsa 5/28-16:52
記事番号29348へのコメント
返信いただきありがとうございます。

追加なのですが、このページで実験ができます。
対策がなされていると作動しません。
http://java-
house.etl.go.jp/~takagi/java/security/netscape.net.urlconnection/Test.ht
ml

http://java-house.etl.go.jp/~takagi/java/security/ie-guninski-
codebase1/Test.html

マイクロソフトの説明
http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS00-
081

私はパッチを当てて実験のページは作動しなくなりました。

A1.本ページは参考になりましたか? 又はアドバイスがありますか?
解決 参考になった 参考にならなかった アドバイスする

A2.何度目の訪問ですか?
初めて来た   数度目(2〜4) 5回以上来ている   管理人:

A3.何か一言どうぞ(アドレスは書くことができません)

A4.アドレスがあればどうぞ(1つまで)


↑↑↑↑よろしければ押してください↑↑↑↑

何か一言(本ページで参考になったならないを含めて残してあります)
◎:解決 ○:参考になった ×:参考にならなかった !:アドバイスあり

参考回数投稿日時何か一言