

オートログインを使っているWebサービスに登録している情報がすっぱ抜かれる脆弱性です。
例えば、紹介しているリンク先をmixiからログアウトせずにIEで見に行くと、メアドとかが抜かれます。
脆弱性の詳細:http://d.hatena.ne.jp/hoshikuzu/20060428#P20060428MHTMLREDIRECT
対策など:http://d.hatena.ne.jp/secondlife/20060430/1146386421
注意:ここを見に行くときは絶対にmixiをログアウトするかIE以外のブラウザを利用すること
↑有名なはまちちゃん。信用はしていますが、注意を守らなければさっくり情報が抜かれます。
先のリンク先に書いてあった対処法を引用させてもらいます。
HKEY_LOCAL_MACHINE¥SOFTWARE¥Classes¥PROTOCOLS¥Handler¥mhtml
のCLSID文字列のデータの先頭にビックリマークをつける方法です。
{05300401-BCBC-11d0-85E3-00C04FD85AB4} を
!{05300401-BCBC-11d0-85E3-00C04FD85AB4}
とします。http://d.hatena.ne.jp/secondlife/20060430/1146386421のコメント欄から。
レジストリエディタで「!」を追加するだけのお手軽対処法。絶対にやっておきましょう。
もちろんレジストリの改変は自己責任でお願いしますね。
TrackBack URL は次のとおりです。
http://airoplane.net/cgi-bin/mt3/mt-tb.cgi/3034
このエントリーへのコメント (1)
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
僕の使っているタグブラウザだと、
(おまけ3) きみのなまえ(amazon):
は出ませんでした。Mixiは試してません(笑)。
このエントリーへのトラックバック (1)
(記事に無関係なものは削除する場合があります)
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
IEに危険な脆弱性
概要 [a] : airoplane.net様経由で,hoshikuzu | star_dust の書斎: CSSXSS脆弱性よりもっとヤバイ脆弱性がIEに発見...
ウェブログ: Kyan's BLOG III | 時刻: 2006年05月01日 22:38
最新のエントリー
■ みなさんおげんきですか Wiki形式で考えなしに更新するタイプを検討中
■ 宅急便と宅配便 ちがうのね
■ 参考になりそうなマッシュアップメモ すっげー数があるね
■ 使えそうなAPIメモ 増えすぎてわけわからなくなりそう
■ TwitterVisionをスクリーンセーバーにするTips これはナイス
■ ブログパーツがめっちゃ増えてますね むしろありすぎなくらい
|

