ムックの呟き

5日間会社を休むほどの月経困難症をキッカケに子宮腺筋症(子宮内膜症の一種)と診断されました。色々と考えた上で西洋医学による治療は行わず、漢方薬と養生で乗り切りましたー

IEにファイルをダウンロードさせられるセキュリティ・ホール

Windows XP SP2以外のInternet Explorerセキュリティ・ホールが見つかったそうです。

このセキュリティ・ホールを悪用することにより、悪意があるFTPサーバーの管理者は、そのサーバーからファイルをダウンロードしようとするユーザーのパソコンの任意の場所に、任意のファイルをダウンロードさせることができます。

ダウンロードさせられるだけですが、スタートアップ・フォルダに実行形式ファイルをダウンロードさせることにより、次回起動時に実行させられる可能性もあります。

Microsoftからは、このセキュリティホールについての情報やパッチは公開されていません。

信頼できないFTPサイトからはファイルをダウンロードしないようにする、あるいは、Internet Explorer以外のブラウザを使用するといった対策が必要ですね。。。

http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050105/154424/