[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[harden-mac:0046] Re: 10.2 でAuto file execution vulnerabilityが発生
- To: <harden-mac@xxxxxxxxxx>
- Subject: [harden-mac:0046] Re: 10.2 でAuto file execution vulnerabilityが発生
- From: ISHIKAWA Yasuhisa <vm@xxxxxxxxxxxxxxxxxx>
- Date: Fri, 30 Aug 2002 19:21:41 +0900
石川です。
引用部の改行をいじっています。
>こんにちは。森です。
こんにちは。こちらでも宜しくお願いします。
>
>10.2を購入して色々いじってたのですが、とうとうすごいもの発見。
>Auto file execution vulnerabilityが10.2デフォルトで再現しました。
>OS XのIE5.21が自動ダウンロード、OS XのStuffItが解凍、OS XのDisk
>copyがマウント、OS Xの何か(Finder?)が自動実行します。
私の手元では、自動マウントまでは行きますが、最後に「何か」が
実行される所までは行きません。
環境は、Mac OS X 10.2+IE 5.21+Stuffit Expander 6.5.1で、
恐らく森さんと同じはずなのですが...。
何かデフォルトから変更している設定などありましたら教えて
頂けますか?>森さん
私がテストした環境も、インストール後に色々設定を変更していて
手元のメモを基にそれらを元に戻してから行ってものなので
ちゃんとした試験環境とは言えないかもしれません。
# 手元のiBookに入れた10.2が調子が悪いので、再インストール
# するつもりなので、インストール直後に試してみます。
--
| 石川 泰久/vm_converter
| セキュリティ・スタジアム実行委員会
| vm@xxxxxxxxxxxxxxxxxx
| http://homepage.mac.com/vm_converter/
____________________________________________________
◆Harden-Mac ML
http://homepage.mac.com/vm_converter/harden-mac.html
◆セキュリティ・スタジアム2002
http://www.security-stadium.org/
--[PR]------------------------------------------------------------------
■■■■ウェブマスター様へ Amazon.co.jpアソシエイト・プログラム
■■■
■■■■サイト作りのお手伝い | いろいろなリンク方法 | 3%〜5%の紹介料
■■■
■■■■ http://ad.freeml.com/cgi-bin/ad.cgi?id=bmUzy
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online www.gmo.jp