タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

VC++とCNETに関するcx20のブックマーク (1)

  • 「IE」に対する最新攻撃の原因、たった1つのタイプミス--MSが認める

    7月上旬以降、「Internet Explorer(IE)」を攻撃の脅威にさらしている同ブラウザのセキュリティホールは、Microsoftによるコード内のたった1つのタイプミスによって引き起こされていた。 Microsoftは米国時間7月28日、同社の「Security Development Lifecycle(SDL)」ウェブサイトに投稿したブログ記事の中で、誤って入力されたアンパサンド(「&」)が攻撃の原因であることを認めた。 MicrosoftセキュリティプログラムマネージャーであるMichael Howard氏は自身のブログの中で、そのタイプミスによってIEが使用するActiveXコントロールのコードに問題が生じてしまったと説明した。そのコントロールは、Microsoftが古いコードライブラリを使って作成したもので、Howard氏はこのコードライブラリに脆弱性があることを認めて

    「IE」に対する最新攻撃の原因、たった1つのタイプミス--MSが認める
    cx20
    cx20 2009/07/30
    確かにATL 系のヘッダ(atlcom.h, atlcomcli.h, atlhost.h とか)が更新されてた。/ しかし新旧比較して &pbArray は見当たらず。と思ったら、ATL は「MS 社内用」と「VC++ 用」の2バージョンありタイポがあったのは前者の方らしい。
  • 1