昨日、セキュリティホール情報でお伝えした、Internet Explorerに存在する、MIME ヘッダの処理問題だが、CIACからも注意勧告が発表された。この問題を悪用したサイトも存在しており、スクリプトを実行されウイルスに感染するなどの被害も、多数発生している模様だ。すでに対策用の累積パッチが、マイクロソフトのWebサイトよりダウンロードが可能になっており、すみやかにパッチを適用する必要がある。マイクロソフトによる累積パッチ情報ページInternet Explorer 用の累積的な修正プログラム (MS01-058)http://www.microsoft.com/japan/technet/security/frame_prekb.asp?sec_cd=MS01-058MS01-058 Cumulative Patch for IEhttp://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-058.asp □ 関連情報CIAC M-027: Microsoft Internet Explorer-Content Type Falsification (Three Vulnerabilities)http://www.ciac.org/ciac/bulletins/m-027.shtmlCERT Microsoft Internet Explorer Does Not Respect Content-Disposition and Content-Type MIME Headershttp://www.kb.cert.org/vuls/id/443699