[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[harden-mac:0379] Re: Exploit/DoS in MS Internet Explorer 6.0 (OBJECT Tag)



石川です。

On 金曜日, 4 18, 2003, at 10:45 AM, SHINODA Nobuo wrote:

> 篠田です。

> その後のフォローアップで,
> <http://www.securityfocus.com/archive/1/318937/2003-04-15/2003-04-21/0>
> "#" はドキュメント自身をさすから,自分自身を読み込み続けてスタックオー
> バーフローするんじゃないか,とありました。

「data="#"」の部分ですね。

ところで、[harden-mac:0376] の「どの設定が影響するのか」ですが、
Security>Enable Plug-ins がオンだとクラッシュしますね。
私は通常オフなので、検証の初回はクラッシュしなかった様で。

# IE 6もプラグインを読み込まなかったら落ちないんだろうか...。

-- 石川 泰久/vm_converter
vm_converter@xxxxxxx


--[PR]------------------------------------------------------------------
 ☆☆☆ 一休.com 350万円相当の宿泊券プレゼント!! ☆☆☆
高級ホテル・旅館格安予約サイト『一休.com』会員登録でプレゼントチャンス!
     http://ad.freeml.com/cgi-bin/ad.cgi?id=bLdaK
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online www.gmo.jp