IEにダイアログボックスが表示されずにファイルがローカルに保存される脆弱性。パッチを配布
エンタープライズ
その他
1つ目の脆弱性は、クロスドメインセキュリティモデルに関するもの。ローカルコンピュータゾーンでスクリプトが実行される可能性がある。また、特定のリンクをクリックするとダイアログボックスが表示されないままローカルにファイルが保存される脆弱性も修正されている。
ほか、URLの最初に“username:password@”を付与した認証機能において、間違ったURLが表示される可能性がある。そのため、MS04-004の修正プログラムを適用するとこの認証機能が無効にされている。