<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2003/07/08 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2003/07/08/</link>
    <description>Recent content in 2003/07/08 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Tue, 08 Jul 2003 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2003/07/08/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>ウソのようなホントの話</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20030708.htm</link>
      <pubDate>Tue, 08 Jul 2003 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20030708.htm</guid>
      <description>&lt;p&gt;&lt;span class=&#34;Worning&#34;&gt;&lt;span class=&#34;Tradename&#34;&gt;Internet Explorer 6&lt;/span&gt; のアドレスバーに c:\aux と入力すると &lt;span class=&#34;Tradename&#34;&gt;Ie&lt;/span&gt; がフリーズする&lt;/span&gt;、というウソのようなホントの話。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;ファイルを開くアプリケーションの選択&#34; src=&#34;https://www.bravotouring.com/~yano/images/2003/030708.png&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;「auxを開くアプリケーションを…」って何よ？&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Emergency&#34;&gt;&lt;span class=&#34;Tradename&#34;&gt;Windows 9x&lt;/span&gt;で &#34;c:\con\con&#34; にアクセスすると&lt;span class=&#34;Tradename&#34;&gt;Windows&lt;/span&gt;が落ちた&lt;/span&gt;、通称 &#34;conconバグ&#34; &lt;span class=&#34;Note&#34;&gt;(そのまんま…か)&lt;/span&gt;を髣髴とさせる、ていうよりも対岸の火事じゃあるまいし過去の苦い経験は活きてないのか？と小言の一つも言いたくなるような。こういう歴史は繰り返すなよ。&lt;/p&gt;&#xA;&lt;p&gt;乗っ取りや情報漏洩等の重大なセキュリティホールでこそないが、ブラウザクラッシャとしては最も簡単な手段だし、スクリプトと組み合わせたらパソコンそのものを使用できなくするDoS攻撃に発展させる事もできるので笑って済ませられる問題ではない。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Emergency&#34;&gt;修正プログラムはまだ公開されていない&lt;/span&gt;が、BIOS設定やデバイスマネージャで&lt;span class=&#34;Topics&#34;&gt;全てのシリアルポートをDisableにすればフリーズする事は防げる&lt;/span&gt;そうなので早速....ていうか、ウチのマシンは元からそうなってるし。(^^)v&lt;/p&gt;&#xA;&lt;p&gt;で…落ちなくなるのはいいとして、やっぱりデフォルトセキュアの原則からすると&lt;span class=&#34;Strong&#34;&gt;「auxを開くアプリケーションを…」&lt;/span&gt;って&lt;span class=&#34;Emergency&#34;&gt;いきなり実行しようとする&lt;/span&gt;のはイケナイ事だと思います。早く直してよ＞&lt;a href=&#34;http://www.microsoft.com/japan/&#34;&gt;マイクロソフト&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;ちなみに&lt;a href=&#34;http://www.jp.opera.com/&#34;&gt;Opera&lt;/a&gt; 7.11では落ちたり固まったりする事はなく、タイムアウトエラーになるだけだ。とは言うものの、&lt;span class=&#34;Software&#34;&gt;Opera&lt;/span&gt;は&lt;span class=&#34;Software&#34;&gt;Opera&lt;/span&gt;で&lt;a href=&#34;http://opera.rainyblue.org/modules/cjaycontent/index.php?id=12&#34;&gt;「単純なHTMLコードで起こるDoSの脆弱性」&lt;/a&gt;という問題もあるし、それ以前に頻繁に落ちるというのに閉口しているのだが....。取り敢えず&lt;span class=&#34;Software&#34;&gt;MDIbrowser&lt;/span&gt;か&lt;span class=&#34;Software&#34;&gt;Sleipnir&lt;/span&gt;が無難かな。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.itmedia.co.jp/news/&#34;&gt;ITmedia news&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/news/0307/08/njbt_06.html&#34;&gt;Internet Explorer 6が「c:\aux」でフリーズするバグ&lt;/a&gt; 2003年7月8日&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.itmedia.co.jp/news/0002/28/win.html&#34;&gt;Windows 95/98を簡単に落とす“CONCON問題”&lt;/a&gt; 2000年2月28日&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.st.ryukoku.ac.jp/%7Ekjm/security/memo/&#34;&gt;セキュリティホール memo&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.st.ryukoku.ac.jp/%7Ekjm/security/memo/2003/07.html#20030708_aux&#34;&gt;concon バグ再び? …&lt;/a&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://lists.netsys.com/pipermail/full-disclosure/&#34;&gt;full-disclosure&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://lists.netsys.com/pipermail/full-disclosure/2003-July/010964.html&#34;&gt;[Full-Disclosure] Internet Explorer 6 DoS Bug&lt;/a&gt; 2003年7月7日&#xA;&#x9;&lt;br/&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://opera.rainyblue.org/&#34;&gt;:: Operash ::&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://opera.rainyblue.org/modules/cjaycontent/index.php?id=12&#34;&gt;[Opera 7] 単純なHTMLコードで起こるDoSの脆弱性&lt;/a&gt; 2003年7月1日&#xA;&#x9;&lt;br/&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://homepage2.nifty.com/k-tak/&#34;&gt;MDIBrowser配布用ページ&lt;/a&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://sleipnir.pos.to/&#34;&gt;sleipnir＠BearFactory&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
