Date: Tue, 2 Apr 2002 16:46:07 +0900
From: "Akira Horikawa" <who@example.ne.jp>
堀川です、こんにちは
-----Original Message-----
From: Akira Horikawa [mailto:who@example.ne.jp]
Sent: Tuesday, March 05, 2002 10:58 AM
To: who@example.ne.jp; who@example.ne.jp
Subject: XML で動的生成した OBJECT 要素がコマンドを起動してしまう問題
もうご存知かと思いますが、IEの累積パッチを当てれば、
>[そのセキュリティホールを使った電卓起動のデモ]
>http://security.greymagic.com/adv/gm001-ie/simplebind.html
>上記をクリックすると、c:/winnt/system32/calc.exeの電卓が起動します
>電卓が動いたら、セキュリティホールが存在します
>(c:\windowsフォルダの方は、起動しません)
上記の問題は、解決されます
ずいぶん長い間、パッチの提供までに時間がかかっていましたね
いつになったら、セキュリティ問題に頭を悩ませなくて済む日が
来るのかしら。。。
------------------------------------
(株)日本技術ソフト開発
堀川 明 (Akira Horikawa)
04月02日(火曜日) 16時45分記
mailto:who@example.ne.jp
http://www.horikawa.ne.jp/msde/
[MSDE/SQLServerに関して、今、どんなことにお困りですか?] |
よろしければお困りの内容を、電子メールで教えて下さい。 |
質問を電子メールで作成する
|
[ウィンドを閉じる][MSDE/SQLServer FAQ ][MSDE / MSDE2000 技術サポート情報一覧]
|