[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:3114] Re: [FYI]IE execution of arbitrary commands without Active Scripting or ActiveX (GM#001-IE)



はまもとです。

> ここ数日IE関連の問題が連日報告されていますが、久々に大きい弱点が報告された
> ようです。

確かに。

> なお、大元のbugtraqのメールでは記述法やデモサイトもあります。(私の環境でも
> 再現しました)

デモって、これですよね?
http://security.greymagic.com/adv/gm001-ie/simplebind.html
Win98 IE5.5 SP2 and all patch セキュリティ設定中で再現しませんでした。
特にノーマルのはずなんですけどねぇ。IE、普段使ってないし。(^^;)


+---------------------------------------------------------------------
| はまもと
| ■常時接続の宴(インターネット常時接続ニュースサイト)
| http://cn24h.hawkeye.ac/
| ■24 時間常時接続メーリングリスト開催中
| http://cn24h.hawkeye.ac/connect24h.html
| ■セカンダリDNS互助会
| http://cn24h.hawkeye.ac/dns.html 
+----------------------------------------------------------------------


--[PR]------------------------------------------------------------------
とっても便利♪♪ MyPage もう使ってる?
使ってない人は今すぐ登録→ http://www.freeml.com/ctrl/html/UserRegForm
 
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp