忍者ブログ

ハルファ紀行

IE

修正されました。
MS11-003
MS10-090の文字コードのJIS(ISO-2022-JP)を自動選択できないという
副作用も修正されました。IE9で忙しいのかEMETを使えということなのか、
最近のIEのゼロデイは定例外で修正されないのが気になります。
CVE-2010-3971, Not Quite the Weekend Warrior (MMPC)
少ないから放置していいということはないでしょう…。

なおMHTMLの脆弱性は残ったままです。
MHTML の脆弱性により、情報漏えいが起こる
IE下MHTML協議帯来的跨域危害 (Ph4nt0m Webzine 0x05)
Tuesday's Interesting IE Patches (Kaspersky)
More information about the MHTML Script Injection vulnerability (Microsoft SRD)

Internet Explorer の脆弱性により、リモートでコードが実行される
IE8 CSS解析拒絶服務漏洞 (WooYun)
Assessing the risk of public issues currently being tracked by the MSRC
現在未パッチの脆弱性の中で最も危険なIEのCSSのimportループに新たな回避策が提供されています。
New workaround included in Security Advisory 2488013

いつものFix itはレジストリを変更する程度ですが、
今回のFix itはACT(アプリケーション互換性ツールキット)の
shimとして提供されています。


累積パッチが提供されたら無効化するのを忘れないようにしましょう。
shimは大晦日に作ったようですが、
今月累積パッチを提供してほしかったです
(JISの副作用はそのままです)。
PR

コメント

カレンダー

10 2024/11 12
S M T W T F S
1 2
3 4 5 6 8 9
10 11 12 13 14 15
17 18 19 20 21 22 23
24 25 26 27 28 29 30

フリーエリア

最新コメント

[09/14 ヨシノ]
[10/19 Dolly]
[08/22 まとめ臨時。]

最新記事

PDF
(11/16)
PDF
(11/07)
PDF
(10/29)
(10/16)
PDF
(10/05)

最新トラックバック

プロフィール

HN:
Ilion
性別:
非公開

バーコード

ブログ内検索