2005-08-19から1日間の記事一覧

COM オブジェクト (Msdds.dll) により Internet Explorer が予期なく終了する可能性がある - マイクロソフト セキュリティ アドバイザリ (906267)

日本語版のアドバイザリでました。

リマインダーメーラー

設定された日時にリマインダメールを送信するサービス。…って、迷惑メールの送信に使えるんじゃ…。一応、送信元に確認用のURLをクリックするように通知が来ますが、それは予約時の話なので、予約時点でのみ有効なアドレスを送信元にしておけば…。 というか、…

情報漏えい対策ガイド (Windows 編)

リムーバブル記憶装置の使用制限 暗号化ファイルシステム (EFS) による情報漏えい対策 Active Directory に格納されている個人情報を隠す の3点の情報漏えいリスクに注目し、Windows による対策方法を紹介だそうです。2.4MB、全85ページ。 日本のセキュリテ…

Msdds.dll の Kill bit を設定するためのスクリプト

IE内で msdds.dll が動作しないようにレジストリを変更するスクリプトです。適当な名前.vbs として保存して実行させてください。もちろん無保証。 const HKEY_LOCAL_MACHINE = &H80000002 const MSDDS_CLSID = "EC444CB6-3E7E-4865-B1C3-0DE72EF39B3F" strCo…

Understanding Security in Microsoft Internet Explorer 6 in Windows XP SP2

IE6 のセキュリティに関するホワイトペーパー。あとで読む。

A COM Object (Msdds.dll) Could Cause Internet Explorer to Unexpectedly Exit - Microsoft Security Advisory (906267)

昨日の話のアドバイザリ。回避策だけ。個人的には kill-bit の設定が無難と思います。確認ダイアログを表示させる設定では、頻繁にダイアログが表示され過ぎるため、結局は条件反射的に「はい」を押すことになってしまいますので、適切に信頼済みサイトと組…