[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:02421] Re: Vague definition (In Kanji)
- To: connect24h@xxxxxxxxxxxxxxxxxxxx
- Subject: [connect24h:02421] Re: Vague definition (In Kanji)
- From: Delta <ml@xxxxxxxxxx>
- Date: Mon, 09 Apr 2001 16:31:26 +0900
始めまして、デルタと申します。
TechNetの方に書いてありますけど、個別の脆弱点によって、その
Webサイトに呼びもどされるのであれば、それは脆弱点ですと書いて
あります。ですので、「最後に訪れたページを表示」はIEの機能で
あってconconの攻撃とは無関係ではないでしょうか。
もし、「最後に訪れたページを表示」を強制化できるのであれば
ここの脆弱点に該当すると思います。
とすると、concon問題は脆弱点の定義には当てはまらない?と疑問
に思います。しかし、TechNetの文にはデータが危険にさらされるのな
らば呼び戻されなくとも脆弱点だとあります。たしか、conconの攻撃
が成功すると、FATが壊れる危険性があるはずでしたので(MSが言って
たかどうかは忘れましたが)これは脆弱点の条件には当てはまると思
います。
そもそも、MSがこれを脆弱点だと認めるのが遅かったのが問題なの
ですが、、、。
それにしても、この「「セキュリティの脆弱性」の定義」のサイト
の文はわかりづらいですね(^^;。
---
Delta<ml@xxxxxxxxxx>
------------------------------------------------------------------------
◆桜も良いけど爽やか季節♪ 〜お出かけどこ行く?!
http://www.infoseek.co.jp/Playspot?pg=playspot_top.html&svx=971122