[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:2037] Re: IEにおけるHTML+TIME2の脆弱性
- To: connect24h@xxxxxxxxxx
- Subject: [connect24h:2037] Re: IEにおけるHTML+TIME2の脆弱性
- From: KOJIMA Hajime / 小島肇 <kjm@xxxxxxxxxxxxxxxxxx>
- Date: Tue, 25 Dec 2001 10:55:00 +0900
題名: [connect24h:2035] IEにおけるHTML+TIME2の脆弱性
(<000b01c18ce5$9649c160$8564a8c0@xxxxxxxxxxxxxxxxx>) において
"k-imaiz" さんがおっしゃるには:
| IEでスクリプトが無効にも関わらず
| 任意のスクリプトが実行される問題
| http://www2.sala.or.jp/~uuu/script/
……
| 受動的攻撃のタネになりそうですが
| 最新の回避策はありますでしょうか。
以下参照。手元の IE 6 でも script が停止する事を確認しました。
<http://memo.st.ryukoku.ac.jp/archive/200112.month/2432.html>
でも gif アニメーションも止まっちゃうんだよね。Netscape みたいに
「1 回だけ動かす」ができるといいのに。
結局、「Web ページの xxx を再生する」は off にした方がいいのかな。
----
// 木下是雄「理科系の作文技術」中公新書 624 を読もう!!
小島 肇 - KOJIMA Hajime
[Office] kjm@xxxxxxxxxxxxxxxxxx, http://www.st.ryukoku.ac.jp/~kjm/
[JWNTUG] kojima@xxxxxxxxxxxx
--[PR]------------------------------------------------------------------
■ Priva.co.jp ■■■■■■■■■■■■■■■■■■■■■■■■■■■
インターネットローンなら《プリーバ》
お申込シミュレーションで安心! ファミリーマートで入金でき便利!
■■■■■■■■■■■■■■■■■■■■■■■■■■■ Priva.co.jp ■
詳しくはこちら→ http://www.adplan.ne.jp/cgi-bin/ad/rs?bid=5881
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online www.gmo.jp