2001/12/20 (木) 15:49:41        [mirai]
 一つ目のセキュリティーホールは最も深刻なもので、Microsoftによれば
IE6.0のみに存在する。これはWebページを見るだけで、もしくはHTMLメールを
開くだけでユーザーの了解を得ることなく実行可能ファイルをユーザーのシス
テム上で実行してしまうという深刻なものだ。同社によると、このセキュリ
ティーホールはIEがHTMLストリームのコンテンツタイプヘッダーを正確に取り
扱うことができず、不正確なヘッダーであっても実行してしまうという問題に
あるようだ。このセキュリティーホールを悪用することにより本来HTMLファイ
ルであるべきものを実行可能ファイルに置き換えてユーザーに与えてしまうこ
とができる。

IE6最高(`▽´)y-~~

http://headlines.yahoo.co.jp/hl?a=20011218-00000005-imp-sci