[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:02421] Re: Vague definition (In Kanji)  



始めまして、デルタと申します。

 TechNetの方に書いてありますけど、個別の脆弱点によって、その
Webサイトに呼びもどされるのであれば、それは脆弱点ですと書いて
あります。ですので、「最後に訪れたページを表示」はIEの機能で
あってconconの攻撃とは無関係ではないでしょうか。
 もし、「最後に訪れたページを表示」を強制化できるのであれば
ここの脆弱点に該当すると思います。

 とすると、concon問題は脆弱点の定義には当てはまらない?と疑問
に思います。しかし、TechNetの文にはデータが危険にさらされるのな
らば呼び戻されなくとも脆弱点だとあります。たしか、conconの攻撃
が成功すると、FATが壊れる危険性があるはずでしたので(MSが言って
たかどうかは忘れましたが)これは脆弱点の条件には当てはまると思
います。

 そもそも、MSがこれを脆弱点だと認めるのが遅かったのが問題なの
ですが、、、。

 それにしても、この「「セキュリティの脆弱性」の定義」のサイト
の文はわかりづらいですね(^^;。

---
Delta<ml@xxxxxxxxxx>


------------------------------------------------------------------------
    ◆桜も良いけど爽やか季節♪ 〜お出かけどこ行く?!
 http://www.infoseek.co.jp/Playspot?pg=playspot_top.html&svx=971122