パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

WindowsのXMLコアサービスに脆弱性」記事へのコメント

  • by Anonymous Coward on 2006年11月06日 10時26分 (#1052146)
    MSのリンク先の説明より
    ・とりあえずIEのセキュリティ設定で "Active Scripting" "Run ActiveX controls" を無効にするか、それが不都合なら
    ・"XMLHTTP 4.0 ActiveX Control" が実行されないようにレジストリをいじる。
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{88d969c5-f192-11d4-a65f-0040963251e5}\Compatibility Flags の値を0x400 (DWORD)に
    • by Anonymous Coward
      > 回避方法くらいタレコミに書けよ

      まったくそのとおり。
      いくら回避方法が書かれていても、 AC でのコメントじゃ、
      (ある程度のモデレーションがつくまで)信用するに足りない。

      AC の書き込みをほいほい信用するようでは
      セキュリティを理解していないといわれてもしかたがない。

      タレコミに書いてあるか、
      jbeef たんみたいに、過去に実績のあるハンドルであれば、
      そういうのを回避できるのだけれど。

      • by GG (21918) on 2006年11月06日 13時12分 (#1052291)
        社内でよく「○○さんが言ったから正しい」ってのがあります。

        後で○○さんに話を聞くと「正しくなる前提条件」がある事を言っているのに、
        前提条件がすっぽり抜け落ちて「手順」と「○○さんが言った」だけが一人歩きする。

        困ったものです、、、
        親コメント
      • by Anonymous Coward on 2006年11月06日 11時53分 (#1052219)
        AC の書き込みをほいほい信用するようでは
        セキュリティを理解していないといわれてもしかたがない。

        リンク先の情報元を確認しに行かない時点で五十歩百歩のような気がするが……
        親コメント

あと、僕は馬鹿なことをするのは嫌いですよ (わざとやるとき以外は)。-- Larry Wall

処理中...