cssText修正の余波?
2006年4月17日(月曜日)
cssText修正の余波?
「4月の月例パッチ「MS06-013」適用で、キヤノンのプリンタ用ソフトに不具合 (internet.watch.impress.co.jp)」だそうで。
パッチを当てたら「アクセスが拒否されました」と言われるようになった、というのは cssText プロパティを参照する exploitコードと同じ挙動ですね。印刷用のツールということですから、印刷用にスタイルを調整するために cssText プロパティで CSS を参照していたのかもしれません。
いや、「cssText プロパティを使っている人なんて見たことない」と断言してしまっていましたが、こんな使われ方もあり得るのですね。ひっそりと CSS2 の印刷系プロパティを使っていた MS Word を思い出しました。
- 「cssText修正の余波?」へのコメント (2件)
関連する話題: セキュリティ
- 前(古い): 色遣い
- 次(新しい): 情報処理試験でNUL文字攻撃の問題など