MSDE FunClub
Microsoft Data Engine FunClub
MSDE技術者向けメーリングリスト過去ログ[1014]番
 
[TOP]>[MSDE技術者向けメーリングリスト過去ログ(1014番)]>[ウィンドを閉じる]
 
SQLServer2005時代でも
開発の基本は T-SQL
上巻で T-SQL の基礎作り
 
SQLServer2005時代でも
運用の基本はバックアップ
下巻でバックアップ手法を学びましょう
PASSJ人気コンテンツで学んだ後は下巻でさらなる学習を!
 
ウィンドを閉じる
MSDE/SQLServer FAQ
MSDE / MSDE2000 
技術情報サポート
初心者向け
メーリングリスト
過去ログの表示
技術者向け
メーリングリスト
過去ログの表示
メーリングリスト
活動状況の
表示
MSDE TOP メニュー
MSDEトップメニューに移動します
 

 
XML で動的生成した OBJECT要素がコマンドを起動してしまう問題

Date: Tue, 5 Mar 2002 10:58:05 +0900
From: "Akira Horikawa" <who@example.ne.jp>


堀川です、おはようございます

 巷では大変な騒ぎになっておりますが、まだそのセキュリティホール
の告知がなされていないので、ご存知無い方のためにお知らせします。

[セキュリティホール発見者のページ(英文)]
http://security.greymagic.com/adv/gm001-ie/

[そのセキュリティホールを使った電卓起動のデモ]
http://security.greymagic.com/adv/gm001-ie/simplebind.html
上記をクリックすると、c:/winnt/system32/calc.exeの電卓が起動します
電卓が動いたら、セキュリティホールが存在します
(c:\windowsフォルダの方は、起動しません)

[セキュリティホール memo メーリングリスト]アーカイブ
ML Articles in the month 2002/3 (memo ML) 
http://memo.st.ryukoku.ac.jp/archive/200203.month/index.html

[memo:3112] INTERNET Watchの記事の誤り
http://memo.st.ryukoku.ac.jp/archive/200203.month/3112.html

[memo:3101] IE Pop-Up OBJECT Tag Bug does not work for restricted users
この一連の記事を参照
http://memo.st.ryukoku.ac.jp/archive/200203.month/3101.html

上記の一連の記事を参照すれば、レジストリを修正すればこのセキュリティ
ホールに対応ができる話もあります。


これだけ巨大なセキュリティホールがあるのに、マイクロソフト社の
セキュリティページでは、その存在の公表がなされていないようです。

皆様もご注意下さい。

------------------------------------
(株)日本技術ソフト開発
        堀川 明  (Akira Horikawa)
    03月05日(火曜日) 10時53分記
        mailto:who@example.ne.jp
        http://www.horikawa.ne.jp/msde/



[MSDE/SQLServerに関して、今、どんなことにお困りですか?]
よろしければお困りの内容を、電子メールで教えて下さい。
質問を電子メールで作成する


[ウィンドを閉じる]

[MSDE/SQLServer FAQ ]

[MSDE / MSDE2000 技術サポート情報一覧]

MSDE TOP ページに移動する

 
 
 
 
 
 
 
MSDE FunClubに関するご意見・ご要望等ございましたら、
msdefun@horikawa.ne.jp までご連絡下さい。
MSDEを始めとする各種データベースシステムの開発、コンサルタントに関するご要望等は、
msdedev@horikawa.ne.jp までご連絡下さい。