IE

IEでも微妙に挙動が違う?

id:hoshikuzu:20040117#p6こちらは Windows 2000 SP3 *1 + Windows Update で、IEのバージョンは、 Version: 6.0.2800.1106 SP1; Q810847; Q813951; Q813489; Q330994; Q818529; Q822925; Q828750; Q824145; です。何が違うんでしょうね?その他の特記事項: …

Microsoft Internet Explorer domain URL spoofing filter

http://www.iss.net/support/product_utilities/ こっちでも

URLを偽装できるパッチ未公開の脆弱性 (続き)

http://www.geocities.co.jp/SiliconValley-Oakland/7818/試してみたら素のIEとIEコンポーネントを使ったブラウザでは挙動が違った。具体的には、素のIEは%xxはデコードされるが、Lunascapeではそのまま表示される。IEでは@以下が表示されない(なんで?)。…

えび日記 : 「IEホゥル : NUL文字攻撃で URL 表示捏造可能」

http://altba.com/bakera/hatomaru.aspx/ebi/2003/12/11/0049004530db30a530eb0020003a0020004e0055004c65875b57653b64833067002000550052004c00208868793a634f902053ef80fd

MS03-048 を適用すると IE 6 で、スクロールバーをクリックしたときの移動量が 2 画面分になってしまう 問題解決?→前回

なんかいつのまにかこの件が発生しなくなっている。というか今日の時点でも間違いなく発生していたので、直ったのはついさっきか。しかしWindows Updateもなしに直るものなのか? ちょうどその頃McCafeeのインターネットセキュリティがアップデートしたけど…

IEにURLを偽装できるパッチ未公開の脆弱性が発見される

http://internet.watch.impress.co.jp/cda/news/2003/12/11/1451.html 〜緊急度が低いため、パッチはまだリリースしない(MS取締役東氏) らしい

マイクロソフト Internet Explorer: アドレスバーに表示ページ以外の URL が表示されてしまう

http://isl.educ.fukushima-u.ac.jp/~shinoda/net-docs/enduser-security.shtml#20031210-4

ZDNet エンタープライズ IE にサイトの偽装許すバグ? MS が調査中

http://www.zdnet.co.jp/enterprise/0312/11/epn07.html

CNET Japan: IEに新たなバグ -- 偽サイトが本物に見える恐れあり

http://japan.cnet.com/news/ent/story/0,2000047623,20062691,00.htm

Internet Explorer URL parsing vulnerability exploit 続き

http://homepage2.nifty.com/m_kamada/di200312.htm#10_03 では、ページのプロパティやステータスバーもごまかす手法が公開されている →http://www.google.co.jp%00@homepage2.nifty.com/m_kamada/ id:hoshikuzu:20031210#p7にも追加の情報あり。あとid:…

Internet Explorer URL parsing vulnerability exploit

http://www.zapthedingbat.com/security/ex01/vun1.htmhttp://www.microsoft.com%01@zapthedingbat.com/security/ex01/vun2.htm を開くとURL欄には http://www.microsoft.com と表示されるが実際は http://zapthedingbat.com/security/ex01/vun2.htm が表示…

MS03-048 を適用すると IE 6 で、スクロールバーをクリックしたときの移動量が 2 画面分になってしまう

http://www.st.ryukoku.ac.jp/security/vuln-2003.html#20031114 http://winfaq.jp/cgi-bin/bbs2k/wforum.cgi?mode=allread&no=338082&page=0 これモロに該当。言葉にすると地味だが非常に使いにくい。なんでこういう意味不明の副作用が生まれるんだ?12/12…