07/09/14 00:37:22 NmhSJmex0
セキュリティホール memo より
URLリンク(www.st.ryukoku.ac.jp)
QuickTime がインストールされており、かつ Firefox がデフォルトブラウザとして設定されている場合に欠陥が発現。
攻略 QuickTime メタファイル (.QTL ファイル) に、QuickTime プラグインで処理されるよう設定されているファイルの
拡張子 (.MP3 や .WAV など、ローカル設定に依存) を設定すると、任意のスクリプトを実行できる。
スクリプトの起動方法は IEとFirefoxをインストールしている人は要注意--「非常に重大」なセキュリティリスク に類似したもの。