>> ……XP SP2 の場合は、インターネットオプションの「プログラム」タブにある「アドオンの管理」で "DHTML Edit Control Safe for Scripting for IE5" を無効にすることでも回避できるようですね。
>そんな名前のアドオンは出てこないのですが、その場合安全だと考えていいのでしょうか?
"DHTML Edit Control Safe for Scripting for IE5"のほかにも"DHTML Edit Control Scripting for IE5" とかいふのがありさうな気がします。(当社比。)後者はSafeではないのでインターネット上でWEBを閲覧している人に「おいおい大丈夫かい?」と警告を出すこともあるようです。警告レベルの差異だけですので、よくわかりません。レジストリーは隣同士ですのでそちらでどうなのか判断することも可能かもしれません。一般的には難しいかと。
別角度で。脆弱なモノがOCXなので、動的にインストールされちゃう可能性もあrのかなぁと妄想しています。サーバー側にキャビネットにして置いておいても良いわけで。codebaseで指定しておけば出来かねないと。しかも、そのキャビネットはMicrosoftさんが作った純正な署名付きですから、ヘタすると警告無しでインストールされるようなユーザさんも多いかもしれません。
>というかFirefoxに乗り換えてしまったので何の心配も要りませんけど。