トップページ > Windows > 2019年04月03日 > rkNmAz03

書き込み順位&時間帯一覧

18 位/148 ID中時間01234567891011121314151617181920212223Total
書き込み数0000000000000000000002002



使用した名前一覧書き込んだスレッド一覧
名無し~3.EXE
【7専用】 Windows Updateしたらageるスレ 46
【Win10】 Microsoft Edge Part8

書き込みレス一覧

【7専用】 Windows Updateしたらageるスレ 46
100 :名無し~3.EXE[sage]:2019/04/03(水) 21:06:18.36 ID:rkNmAz03
Microsoft EdgeとIEにゼロデイ脆弱性、セッション情報の露出で個人情報など取得される恐れ
https://internet.watch.impress.co.jp/docs/news/1178149.html
ウェブブラウザーのMicrosoft EdgeおよびInternet Explorer(IE)に、セッション情報が露出する
「同一生成元ポリシー違反」(CWE-346)の脆弱性があるとして、
トレンドマイクロ株式会社が同社セキュリティブログで解説している。

URLには、平文またはハッシュ値の形でCookie、セッションID、ユーザー名、パスワード、認証トークンなどの
情報が含まれる可能性がある。
攻撃者はこの脆弱性を利用することで、例えば、ユーザーの銀行アカウントを侵害し、
個人情報にアクセスしたり決済処理を認証することも可能になるという。

トレンドマイクロでは、この脆弱性に対処する修正プログラムが公開されるまで、Microsoft EdgeとIEの使用を控えることを推奨している。
【Win10】 Microsoft Edge Part8
446 :名無し~3.EXE[sage]:2019/04/03(水) 21:39:34.23 ID:rkNmAz03
Microsoft EdgeとIEにゼロデイ脆弱性、セッション情報の露出で個人情報など取得される恐れ
https://internet.watch.impress.co.jp/docs/news/1178149.html
ウェブブラウザーのMicrosoft EdgeおよびInternet Explorer(IE)に、セッション情報が露出する
「同一生成元ポリシー違反」(CWE-346)の脆弱性があるとして、
トレンドマイクロ株式会社が同社セキュリティブログで解説している。

URLには、平文またはハッシュ値の形でCookie、セッションID、ユーザー名、パスワード、
認証トークンなどの情報が含まれる可能性がある。
攻撃者はこの脆弱性を利用することで、例えば、ユーザーの銀行アカウントを侵害し、
個人情報にアクセスしたり決済処理を認証することも可能になるという。

トレンドマイクロでは、この脆弱性に対処する修正プログラムが公開されるまで、
Microsoft EdgeとIEの使用を控えることを推奨している


※このページは、『2ちゃんねる』の書き込みを基に自動生成したものです。オリジナルはリンク先の2ちゃんねるの書き込みです。
※このサイトでオリジナルの書き込みについては対応できません。
※何か問題のある場合はメールをしてください。対応します。