またまた ActiveX がらみホゥル
2004年12月17日(金曜日)
またまた ActiveX がらみホゥル
更新: 2004年12月17日
「IEにクロスサイトスクリプティングを許す脆弱性、SP2でも防げず (www.itmedia.co.jp)」という話。
ActiveX コントロールとスクリプトが無効なら影響を受けませんので、何の心配も要らないですね。:-)
……XP SP2 の場合は、インターネットオプションの「プログラム」タブにある「アドオンの管理」で "DHTML Edit Control Safe for Scripting for IE5" を無効にすることでも回避できるようですね。その状態でデモにアクセスすると、「無効なアドオン」と警告されて何も起きません。
※追記: セキュリティホール memo の話 (www.st.ryukoku.ac.jp)によると、問題のアドオンを使用するページに一度もアクセスしたことがない状態では選択肢が出ないようですね。
- 「またまた ActiveX がらみホゥル」へのコメント (7件)
関連する話題: セキュリティ / Internet Explorer