[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[harden-mac:0379] Re: Exploit/DoS in MS Internet Explorer 6.0 (OBJECT Tag)
- To: harden-mac@xxxxxxxxxx
- Subject: [harden-mac:0379] Re: Exploit/DoS in MS Internet Explorer 6.0 (OBJECT Tag)
- From: vm_converter <vm_converter@xxxxxxx>
- Date: Fri, 18 Apr 2003 12:52:20 +0900
石川です。
On 金曜日, 4 18, 2003, at 10:45 AM, SHINODA Nobuo wrote:
> 篠田です。
> その後のフォローアップで,
> <http://www.securityfocus.com/archive/1/318937/2003-04-15/2003-04-21/0>
> "#" はドキュメント自身をさすから,自分自身を読み込み続けてスタックオー
> バーフローするんじゃないか,とありました。
「data="#"」の部分ですね。
ところで、[harden-mac:0376] の「どの設定が影響するのか」ですが、
Security>Enable Plug-ins がオンだとクラッシュしますね。
私は通常オフなので、検証の初回はクラッシュしなかった様で。
# IE 6もプラグインを読み込まなかったら落ちないんだろうか...。
--
石川 泰久/vm_converter
vm_converter@xxxxxxx
--[PR]------------------------------------------------------------------
☆☆☆ 一休.com 350万円相当の宿泊券プレゼント!! ☆☆☆
高級ホテル・旅館格安予約サイト『一休.com』会員登録でプレゼントチャンス!
http://ad.freeml.com/cgi-bin/ad.cgi?id=bLdaK
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online www.gmo.jp