トップページ > 最新情報 > IEがPCに入っているWindowsユーザーは要注意!
よく読まれている記事
1IPhone12mini promotion in home appliance malls, no need to return, one-time price is 9800 yen ~
2IPhone SE (third Generation) will be released at events in March or April 2022-well-known journalists expect
3[comment] three below 10,000 yen! The best cost-effective gadget to change your life
4IPad mini second-hand sales of Apple and SUBARU ~ World Mobile
5Exert "iPhone tuning pressure" on young Americans? Google executives criticize Apple
特集
新着記事
Apple releases beta version 2 of macOS 12.2 for developers
Windows11, I finally stopped using floppy disks on the driver installation source
BlackBerry, "We are not dead" and posts ~ plan 5G mobile phone keyboard
[usage] Summary of the usage of photo applications and unexpected convenience features
Highly praised in iPhone 13 Pro and DXOMARK battery testing
オフィシャルサイト
twitter@iPhoneMania_jp からのツイート2019年4月15日07時03分読了まで 約 2分19秒セキュリティ・リサーチャーが、Windows搭載PCからファイルを盗み出すことを可能とする、Internet Explorer(IE)の脆弱性を報告しています。Exploit MHTML file vulnerabilities
This vulnerability pokes IE's processing of MHTML files (files with a .mht extension). .mht is an extension created in MHTML format (an acronym for MIME HTML) that connects to web archive files. When the user presses the CTRL+S command to save the web page, the IE browser saves the web page in this MHTML format. Recent browsers do not save web pages in MHTML format, but in HTML format. But now the MHTML format is also supported. According to the John page of the security survey, when a user opens an MHTML file, an attack on the IE vulnerability begins. An attacker can remotely control or steal files on the user's PC.
Double-click the file, even if it is a print command
WindowsのMHTMLファイルはIEによって自動的に開くよう設定されているため、ユーザーがメールやインスタントメッセージなどで受け取ったファイルをダブルクリックするだけで、攻撃が始まってしまいます。 ファイルどころか、「CTRL +K(タブの複製)」や「印刷プレビュー」「印刷」のコマンドでも攻撃が始まる場合もある、とページ氏は警告しています。 この脆弱性の影響を受けるのは、Windows 7、Windows 10、Windows Server 2012 R2です。
IE is dangerous only in PC.
幸いなのは、IEブラウザを現在も使っているユーザーは全体の7.34%しかいないということでしょう。 しかし問題なのは、IEをデフォルトブラウザとして設定していなくても、現在もまだPC内にIEが存在するのであれば、MHTMLファイルを開く時にやはり攻撃を受けてしまう可能性があるということです。
MS has no plans to release patches
Although Mr. Page reported the vulnerability to Microsoft on March 27, the company replied that he had no plans to release a patch to fix the bug and returned on April 10. The page reminds you that users using the above Windows should safely scan all MHL files before completely closing or opening IE.
Source:ZDNet (Lunatic)
--PR--[official]-make sure iPhone purchases and bookings are online!
Softbank online Store
Au online Store
DoCoMo online Store
Lotte Mobile online Store
カテゴリ : 最新情報タグ :Apple, Microsoft, セキュリティ, ブラウザ, 脆弱性