• ベストアンサー
  • 困ってます

IEの脆弱性について

 こんにちは  今朝、ラジオのニュースを聴いていて、IEの6~11脆弱性が見つかり、攻撃の危険性が極めて高い、マイクロソフト社からの対応策が提供されるまでは、IEは使用しないほうが良いという旨がが報じられていました。  確かに、ハッカーに攻撃などされては怖いですが、だからといって、IEが使用出来なければ、他のブラウザを使用しない限り、ホームページの閲覧、このサイトへの書き込みなど、何も出来なくなってしまいます。  もし、このままIEを使用し続けた場合、例えば、個人情報が盗まれるなどの危険性に巻き込まれることがあるということでしょうか。  それとも、注意して使用すれば、たとえば、しばらくはクレジットカード番号を入力しなければならないネットショッピングなどは控える、住所、名前、電話番号などの個人情報の書き込みが必要な会員登録などは控えるなどすれば、普通にホームページを閲覧するだけなら、特に問題はないのでしょうか。  やはりIEの使用は危険という場合、IEの対応策が適応されるまで、他のブラウザを使用することは可能なのでしょうか。  以上、よろしくお願いします。

共感・応援の気持ちを伝えよう!

  • 回答数5
  • 閲覧数842
  • ありがとう数6

質問者が選んだベストアンサー

  • ベストアンサー
  • 回答No.5

脆弱性対策ソフトを自動配信する予定は5月14日以降とNEWSで報道されました。 その報道内容からさっするに、XPは修正プログラムは出ないと言うことでした。 でも、私はアンチウィルスソフトにかけています。 MSはまだXP修正プログラムをある程度配信しています。(ただし、OS:XP IEv8で確認 IEv7は配信されていません。) 現段階の修正プログラムでも対処できないと判断して、公表に踏み切ったのでしょう。 IEv8以降で使い続けるなら、アンチウィルスソフトにかけるしかないと思います。 それでも不安ならブラウザーを変えるしかありません。 でも、ブラウザーを変えると閲覧できないサイトも多々あります。 原因は、HP作成ソフトが基本MSソフトの互換性重視だからです。 IEv8以降で使い続けるなら、メーカーサイトのみに限定すると感染はだいぶ防げます。 かつ、インターネットオプションの設定で、「中」・「中高」レベルではなく「高」レベルに変更して下さい。 そして、レベルのカスタマイズで「高」にしてから、自分なりのセキュリティ対策を設定して下さい。 ただし、設定を過信すると設定上は「高」でも「中高」以下にもなりますので、その辺はネットで調べながら設定して下さい。 それに加えて、最新版のアンチウィルスソフトとアクセスするサイトに気を付ければ、対処できると自己判断しています。 あわせて、信頼できないフリーソフトはシェアーソフトに入れ替えましょう。 フリーソフトには、アンチウィルスソフトに引っかからないプログラムが組み込まれている事が多いです。 また、アンチウィルスソフトの最新版でないと検出できないコードも多数あります。 アンチウィルスソフトは色々なメーカーがありますが、その選択は個人にお任せします。 私は、ノートンではなくシマンテックを使っています。 開発企業は同じでも、個人ユーザー向けと企業ユーザー向けの違いがあり、当然企業ユーザー向けの方がパッチ更新回数が多いのです。 個人ユーザー向けは基本最短1日更新で、企業ユーザー向けは1日に数回の更新プログラムを配信しています。 ただここで誤解されるといけないのですが、1日数回の更新情報にはサーバーOS用とクライアントOS用が含まれますので、クライアントOS用だけで考えると1日2回程度が最大更新回数になるかと思われます。 あとは、ノートン・シマンテック社以外のメーカーの修正更新回数を調べてみて下さい。 その後の判断は、個人の判断になりますので、どのアンチウィルスソフトが良いとは言えません。 売り上げ実績で決めるのもよし、周囲の薦めるものでもよし、、、、 自己責任です。                 

共感・感謝の気持ちを伝えよう!

質問者からのお礼

 ご回答ありがとうございます。  修正プログラムが配布されたとのことで、今朝3日振りにIEに戻しました。

関連するQ&A

  • IE脆弱性

    IE脆弱性はウイルスバスターで対策できないのでしょうか。 IEの脆弱性によりウイルスの感染経路が広がり、感染する可能性が広がったのは問題であるとは思いますが、そこで感染しうるウイルスはウイルスバスターにより対策が講じられていると考えておりここまで大きな問題になる理由がわかりかねます。 この脆弱性により、各セキリュティ社が対策できないような新たなウイルスに感染するおそれがあるということなのでしょうか。もしこの考えが異なるのであれば、この脆弱性によりどのような問題が起こる恐れがあるのでしょうか。またこれほどまで大きな問題になったのはなぜでしょうか。 セキリュティについて理解を深めたいと考え質問いたしました。ご回答よろしくお願いいたします。 脆弱性による症状は、遠隔操作・漏えいなどですが、これらは脆弱性判明前の既知のウイルスでも起こる症状であるため、同質のウイルスによる攻撃と勘違いしていました しかし脆弱性による症状自体は同じでも、感染経路やウイルスとしての本質は全く異なるものであるので対策も異なるということになる。皆様の回答を解釈するとこのように理解しました。もし解釈が間違っておりましたらご回答よろしくお願いいたします

  • 「IE」の脆弱性を回避できるソフトなどありますか?

    「IE」の脆弱性があって使用を控えるようにというニュースを見ましたが IEは使いなれているので使用したいのですが、脆弱性を回避できるソフトなどあったら教えてください。

  • ブラウザの脆弱性

    IEの脆弱性はエンジン起源によるものでIEコンポーネントのタブブラウザもその脆弱性を共有しているといわれています。 Geckoの方はどうなんでしょう? Geckoの3大ブラウザのNN、Mozilla、FireFoxはよくブラウザの脆弱性として報道されているようなのですがGeckoエンジンには問題ないのでしょうか? また、Geckoによる脆弱性のニースサイトを教えて下さい。

その他の回答 (4)

  • 回答No.4

 IEの脆弱性なんて、今回に限らずあまりに古くから頻繁に言われていることで、気にする人は使ってない。  私は十数年来、firefoxです。なんと言っても豊富なアドオン( https://addons.mozilla.jp/firefox/extensions/ )がありますし、どうしてもIEでないと利用できないサイトがあれば、そのときだけ IE Tab V2 (Enhanced IE Tab)( https://addons.mozilla.jp/firefox/details/92382 )や、 Open With( https://addons.mozilla.jp/firefox/details/11097 )を使う。スマホ専用サイトなら FireMobileSimulator( https://addons.mozilla.jp/firefox/details/8519 )とか・・

共感・感謝の気持ちを伝えよう!

質問者からのお礼

 ご回答ありがとうございます。  Firefoxは、私も3日前から使用していましたが、動作が遅く、イライラさせられました。  

  • 回答No.3
  • IDii24
  • ベストアンサー率24% (1597/6505)

>IEの対応策が適応されるまで、他のブラウザを使用することは可能なのでしょうか。 もちろん可能です。でも対応策が配信されるのとそのブラウザに慣れるのとどちらが早いかですね。 >マイクロソフト社からの対応策が提供されるまでは、IEは使用しないほうが良いという旨がが報じられていました。 なぜ報じるのか?報じないでこっそり直せばいいのでは?とも普通は考えますよね。実際Appleとかはそうしてます。なぜならAppleは影響が少ないからです。そもそも発表された時点で昔からずっとこの虚弱性は存在したわけです。IE6なんてのは5,6年も前の話ですよね。ハッカーがその間にそれに気が付かなかったのでしょうか? そう、気が付かなかったか、気が付いていてもメリット薄いと感じていたか、あるいはもっと効率のいいハッキング方法があるからでしょう。MSがこのように大々的に報じるのは、大企業に対してハッキングが行われた場合、MSが知っていたのか知らなかったのか、それを知らせたのか知らせなかったのかが、訴訟の論点になるからです。 つまりこれらの発表はユーザーには何のメリットもないのです。だって今更の話ですよね。大地震がくるよっていうのと同じなのです。 まあ自分は何もしません。いままで通りです。逆にMSが気が付いたということで、またIEはより安全になったと考えてます。 他のブラウザなんて何が危ないかも調べてないものが多いですから。むしろIEがこれまで修正してきた虚弱性をすべて持ってるブラウザもあります。 なにもしない。これが一番です。

共感・感謝の気持ちを伝えよう!

質問者からのお礼

 ご回答ありがとうございます。  マイクロソフト社からの修正プログラムが配布されたため、今朝からIEに戻しました。  やはり、使いやすさではIEに勝るものはありません。

  • 回答No.2

こちらのアドバイザリーを参考にしてしてください。 (マイクロソフト セキュリティ アドバイザリ 2963983) https://technet.microsoft.com/ja-jp/library/security/2963983 (参考:〖Internet Explorer 6~11に未修正の脆弱性!〗) http://milksizegene.blog.fc2.com/blog-entry-421.html >やはりIEの使用は危険という場合、IEの対応策が適応されるまで、他のブラウザを使用することは可能なのでしょうか。 可能です。 別にIE以外のブラウザを複数利用することは、まったく問題ありません。 IE以外でインストールしたブラウザを、一時的に「既定のブラウザ」にしておけばよいでしょう。 ただし、IEのエンジンでのアクセスでないと用を足せないサイトがある場合は、Microsoftからパッチあてがリリースされるまでは、自己責任でIEでアクセスするかどうかです。

共感・感謝の気持ちを伝えよう!

質問者からのお礼

 ご回答ありがとうございます  昨日まで、FirefoxとChromeを使用していましたが、IEと違い、ページが表示されるまでが遅く、イライラさせられました。  スクロールもIEのようになめらかに動かず、途切れ途切れです。  今朝、3日ぶりにIEに戻しましたが、やはり使いやすさでは、IEが一番です。

  • 回答No.1
  • te2kun
  • ベストアンサー率37% (4557/12161)

セキュリティーパッチが提供されるまでIEの利用をやめるのが無難でしょう EMETを利用することで脆弱性を緩和することが出来るようです Flash Playerを無効にして回避することも出来るようです リモートでコードを実行することが可能ですから、実行することにより、ウイルスの感染はもちろんこと、ファイルの流出もありえます MSは、2014年1月末には分かっていたみたいですが・・・ Adobeが、つい先日(昨日?)に緊急アップデートを提供して、13.0.0.206になっていますが、このバージョンの詳細については不明です(IE以外のFirefoxなどもアップされています)。IE以外も対象だから、関係ない可能性あり。 他のブラウザーを利用する場合でも、Flash Playerのバージョンアップは行った方が無難

共感・感謝の気持ちを伝えよう!

質問者からのお礼

ご回答ありがとうございます。  昨日までFirefoxとChromeを使用していましたが、マイクロソフト社より修正プログラムが配布されたということで、今朝よりIEに戻しました。

関連するQ&A

  • IEの脆弱性を利用した攻撃を防ぐためにIEなどのjavascriptを

    IEの脆弱性を利用した攻撃を防ぐためにIEなどのjavascriptを止める ようにいわれました。でもそうするとyahoo mailが使えません。javascriptを止めないと本当に危険なのですか?

  • IEのセキュリティ脆弱性

    VAIO PRO Window8を所有してます。 通勤中車内でIE脆弱性について話をしている人いました。 早く対応した方がいいよーみたいな事言ってたのですが、 当方、全くそういうのに疎く、全く何もしてません。 IEはページ見るときほぼ毎日使ってるので心配です。 ここで相談していい内容かもわかりませんけど投稿してみました。 よろしくおねがいします。 ※OKWaveより補足:「ソニー製品」についての質問です。

  • ieの脆弱性、更新プログラムを適用すると安心?

    ieの脆弱性が問題になっていますね。 今月頭より配布になったIE用のセキュリティ更新プログラムを適用しました。 こちらを適用すれば使用して問題ないでしょうか? 心配でしたので投稿させて頂きました。 よろしくお願いいたします。

  • javaとjavaの脆弱性

    プログラミング初心者です。 現在JavaSEを使用してjavaでのプログラミングを学んでいます。 JavaSEやJavaEEというのはJavaを構成するソフトウェアだということまでは理解している程度の本当に初心者になります。 今回、わけあってflashblackのようなJavaの脆弱性を狙ったウイルスについて調べているのですが、Javaの脆弱性というものがいまいち理解できません。 一般ユーザーへの呼びかけで、 「普段Javaを使わないならアンインストールし、ネットで見られないページなどがあって不便なようなら最新版をインストールしたらいい」 という書き込みなどを見ました。 Javaとは、インターネットでサイトを閲覧するものでもあり、プログラミング言語でもあるのでしょうか。 私はJavaというプログラミング言語のセットの中にJavaSEやJavaEEが入っている、というイメージでした。 そうするとインターネットでサイトを見ている一般ユーザーが使っているJavaとプログラミングで使用するJavaは違うものなのでしょうか。 考え方が根本的に何かちがうのでしょうか。 またJavaの脆弱性とはなんでしょうか。 不正な処理を実行するプログラムを組み込まれてしまいやすいサイトを作る、プログラミングというような考え方でよろしいのでしょうか。

    • ベストアンサー
    • Java
  • IEの脆弱性への対応

    Windows7でIE9を使っているものですが、今日IE脆弱性があることを知り、閲覧ソフトをChromeに切り替えて使っていますが、IE9はインストールしたままです。IEを起動しなければ問題ないのでしょうか。アンインストールの必要があるのでしょうか。

  • IEの脆弱性対策更新プログラム

    IEの脆弱性対策更新プログラム が公開された様です。(http://jp.techcrunch.com/2014/05/02/20140501microsoft-patches-latest-internet-explorer-security-flaw-even-for-xp-users/) このHPを見ると、「Windows Update」を使用しているユーザーは特別な処置をしなくても自動的に更新プログラムが実行されるという事です。 現在使用中のPCは幸いWindows Updateを使用しているわけですが、昨日以来メディアでも大きく取り上げられ大騒ぎになっている問題ですから非常に心配です。 つまり、上記のIEの脆弱性対策更新プログラムを自分のPCが本当に実施済なのか否か?確認を取りたいのです。Windows Updateの「更新履歴を表示します。」という機能を実施しても確認が出来ず困っています。 お手数ですが、この件の確認方法について教えて下さい。

  • IEのメニューバーを英語から日本語に変えたい

    IEのハッカーへの脆弱性の問題を受け、ブラウザをIEからグーグル・クロムに変更し、その後、脆弱性問題が解決したようなので、再度IEに変えました。 そうしたら、新たに立ち上がったIEのメニューバーが英語で表示されるようになってしまいました。 これを、元の日本語に変えたいのですが、どうすれば良いでしょうか? ちなみに、バージョンはIE-10です。 よろしくお願い致します。

  • Internet Exploer脆弱性メモリ破壊?

    はじめまして。わからないことがあります。 Internet Exploerの脆弱性について削除された、あるいは適切に割り当てられなかったメモリ内のオブジェクトにIEがアクセスする方法に脆弱性が存在する。この脆弱性がメモリを破壊し、それによって、攻撃者がIE内で現在のユーザーを装って任意のコードを実行することが可能になるおそれがある という報道を見たのですが、これは具体的にどういうことなのでしょうか? お詳しい方、教えてくださいませ。 よろしくお願いいたします。 それと、Internet Exploerはアンインストールしたほうがいいですか?

  • IE以外のブラウザは頑丈?

    今から2ヵ月くらい前に、InternetExplorerのセキュリティー脆弱性がニュースになったじゃん。2014年末くらいだったでしょうか。このブラウザは、この前にも何度か脆弱性が話題になり、アップデートの徹底が叫ばれていました。バージョンが「AJG52934227」以上とか、どうやって照合するのがイマイチわかりにくく面倒です。ダウンロード&インストールにも時間を食うと思います。 さて、こういうブラウザはIEくらいでしょうか?IEの他にも、safariとかoperaとかドルフィンとか色々とブラウザがありますが、これらは頑丈なの? ブラウザのセキュリティー脆弱性のニュースで、IEが圧倒的に多いと思うけど、何故かしら?シェアがあるから?safariやoperaも人気だと思うけど。 似たようなケースで、Javaの脆弱性とかいうのもよくあると思うけど、C言語脆弱性とかCOBOL脆弱性とかLisp脆弱性とかRuby脆弱性とかHTML脆弱性とかTeX脆弱性などは聞いたことないです。何故かしら?プログラム言語で最も危ないのはJavaかい?SQLインジェクションなら名前だけ知ってるけど、SQLも脆弱かな?

  • SSL3.0の脆弱性に対する対応で

    SSL3.0の脆弱性に対する対応でSSL3.0のチェックをはずし適用・OKしたのですが しばらくして見るとSSL3.0にチェックが入っています。それでいいのでしょうか、 何度繰り返しても同じです。ウインドウズ7を使用しています。2台とも同じです。お教くださいよろしくお願いいたします。

専門家に質問してみよう