エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
MS07-034、古い話で恐縮です。以下の解説記事に関して若干のコメントを今更ながら・・・ [openmya:03808... MS07-034、古い話で恐縮です。以下の解説記事に関して若干のコメントを今更ながら・・・ [openmya:038082] MS07-034: mhtml:プロトコルハン ドラによる任意のスクリプトの実行 実は、MS07-034 の件は、下記の件にも関連しているのでした。 XPSP2:ローカルでHTMLファイルをIEで開いて信頼済みサイトゾーン権限のスクリプトが動く これは2005年10月の記事です。私はこれを脆弱性とみなしましたが、Microsoftさんは、by design とみなしました。 その後、海外のセキュリティ研究家から、2006年9月に、上記の穴がふさがっているようだとの連絡があり、私も確認しました。しかし正式発表はないわけです。いわゆる、内緒の改善ですね。ですから、直ったとは、私からは言えませんでした。 MS07-034 の結果、大元が塞がれましたので、実質的に、この脆弱