2001/04/01 (日) 19:05:08        [mirai]
MS IE のバグで HTML の .exe 添付が開く 

かつては、ユーザがウィルスの侵入を許してしまう際には、
電子メールの添付かページリンクをクリックするアクションが必要でした。
スペインの Juan Carlos G. Cuartango はしかし、
偽の MIME (Multipurpose Internet Mail Extensions) ヘッダを使用することによって
添付を実行する方法を発見しました。

このホールは、全ての Windows プラットフォーム上の IE 5、IE 5.5 を標的にすることができ、
深刻なダメージを引き起こします。

Microsoft 社のこれに関する会報によると、
「一般論として、ファイルのダウンロードを自動的に開始する電子メールは
すべて疑ってかかるべきでしょう。最良の対処法は、
単純にダイアログボックスでキャンセルをクリックするという方法です」。
パッチはすでに発行されています。