[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00063] Re: MS01-015: IE can Divulge Location of Cached Content



kirei  『ねぇ、見た?このサイト』
 suteki 『これでしょう!いいよね♪』
         http://www.kadan.ne.jp/bn.cgi?info02 
 kantan 『お、いいね。早速使おうっと!』
------------------------------------------------------------------------


  まとめます。

<82656.983938787@xxxxxxxxxxxxxxxxxxxxxx>において
KOJIMA Hajime /\ 小島肇 さんがおっしゃるには:
|   MS01-015 IE can Divulge Location of Cached Content が出ました。
| 
| <http://www.microsoft.com/technet/security/bulletin/ms01-015.asp>
| 
|   これって、IE 5.x/Outlook allows executing arbitrary programs using
|   .chm files and temporary internet files folder のことだと考えていい
|   んでしょうか?  他にそれっぽいものはないと思っているのですが……
| 
| <http://www.securityfocus.com/archive/1/145844>

  結論: 上記については "yes"。
  
        MS01-011 以降には CVE ID が記載されているので、これを用いて関
	連性を調査できる。ただし、e-mail 版には CVE ID はないので、web
	版を参照する事。

        CVE についてはこちらを: <http://www.cve.mitre.org/>
	まだ CVE-Compatible Products のページに Microsoft という文字は
	ないようです。<http://www.cve.mitre.org/compatible/>

  参照: [stalk:00057] 

----
// 木下是雄「理科系の作文技術」中公新書 624 を読もう!!

小島 肇 - KOJIMA Hajime
[Office] kjm@xxxxxxxxxxxxxxxxxx, http://www.st.ryukoku.ac.jp/~kjm/
         Phone: 077-543-7414  Fax: 077-543-0706
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--