[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:2037] Re: IEにおけるHTML+TIME2の脆弱性



題名: [connect24h:2035] IEにおけるHTML+TIME2の脆弱性
(<000b01c18ce5$9649c160$8564a8c0@xxxxxxxxxxxxxxxxx>) において
"k-imaiz" さんがおっしゃるには:
| IEでスクリプトが無効にも関わらず
| 任意のスクリプトが実行される問題
| http://www2.sala.or.jp/~uuu/script/
……
| 受動的攻撃のタネになりそうですが
| 最新の回避策はありますでしょうか。

  以下参照。手元の IE 6 でも script が停止する事を確認しました。

<http://memo.st.ryukoku.ac.jp/archive/200112.month/2432.html>

  でも gif アニメーションも止まっちゃうんだよね。Netscape みたいに
  「1 回だけ動かす」ができるといいのに。

  結局、「Web ページの xxx を再生する」は off にした方がいいのかな。

----
// 木下是雄「理科系の作文技術」中公新書 624 を読もう!!

小島 肇 - KOJIMA Hajime
[Office] kjm@xxxxxxxxxxxxxxxxxx, http://www.st.ryukoku.ac.jp/~kjm/
[JWNTUG] kojima@xxxxxxxxxxxx


--[PR]------------------------------------------------------------------
■ Priva.co.jp ■■■■■■■■■■■■■■■■■■■■■■■■■■■
        インターネットローンなら《プリーバ》
 お申込シミュレーションで安心! ファミリーマートで入金でき便利!
■■■■■■■■■■■■■■■■■■■■■■■■■■■ Priva.co.jp ■
詳しくはこちら→ http://www.adplan.ne.jp/cgi-bin/ad/rs?bid=5881
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp