IE用の累積的な修正プログラム(810847)(MS03-004)の情報



▲このページのトップに戻る
20252IE 用の累積的な修正プログラム (810847)(MS03-004) の情報ひさ 2003/2/6-22:51

MS03-004: Internet Explorer 用の累積的な修正プログラム (810847)
に関する情報が、2003/02/06 に出ています。

対象となる製品
Internet Explorer 6 Service Pack 1
Internet Explorer 6 for Windows XP
Internet Explorer 5.5 Service Pack 2
Internet Explorer 5.01 Service Pack 3 for Windows 2000

最大深刻度 : 緊急

詳細
クロスドメイン セキュリティ モデルに含まれる 2 つの問題です。
セキュリティ ドメインのチェックに問題があり、一つの Web サイト
からの情報を、別のドメインの Web アプリケーションに取得されて
しまう可能性があります。

この脆弱性を悪用されることにより、以下のような実害を受ける事が考えられます。

意図しないアプリケーションが動作させられる可能性があります。
その結果、ワームの感染、データの削除、トロイの木馬の実行など
が考えられます。 ディスク上の任意のファイルが読み取られます。

http://www.microsoft.com/japan/technet/security/bulletin/MS03-004ov.asp

修正プログラムは 上記のWebページから、または Windows Update から
ダウンロードしてください、との事です。

▲このページのトップに戻る
20259Re:IE 用の累積的な修正プログラム (810847)(MS03-004) の情報Ai-net 2003/2/6-23:30
記事番号20252へのコメント

>MS03-004: Internet Explorer 用の累積的な修正プログラム (810847)
>に関する情報が、2003/02/06 に出ています。

それでねぇ、

http://support.microsoft.com/?scid=kb;ja;811630
マイクロソフト サポート技術情報 - 811630
HTML Help Update to Limit Functionality When It Is Invoked with
the Window.showHelp( ) Method

のパッチを要求するようになるんだねぇ。
Microsoft 独自のスクリプトは、ゲイツ会長邸島に衛星誘導劣化ウラン…(以下略

▲このページのトップに戻る
20280Re:showHelpのパッチはWindowsUpdateでもリリースするらしいですが、現在どうなってます?やまふみ 2003/2/7-02:58
記事番号20259へのコメント

http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/security/bulletin/ms03-004.asp

によると、
「この累積的な修正プログラムは window.showHelp( ) (英語情報) が機能しないようにします。最新の HTML ヘルプの更新 (この修正プログラムとともに Windows Update を介しリリースされます) をインストールすれば、...」
となってますが、
WindowsUpdateから修正プログラムあてた方、
現状どうなっていますか?
(↑自分でヤレってかぁ? スイマセン m(_ _)m )

A1.本ページは参考になりましたか? 又はアドバイスがありますか?
解決 参考になった 参考にならなかった アドバイスする

A2.何度目の訪問ですか?
初めて来た   数度目(2〜4) 5回以上来ている   管理人:

A3.何か一言どうぞ(アドレスは書くことができません)

A4.アドレスがあればどうぞ(1つまで)


↑↑↑↑よろしければ押してください↑↑↑↑

何か一言(本ページで参考になったならないを含めて残してあります)
◎:解決 ○:参考になった ×:参考にならなかった !:アドバイスあり

参考回数投稿日時何か一言