Abuse Melding

Je hebt een klacht over de onderstaande posting:

12-02-2009, 10:05 door Anoniem

Door BitwiperLET OP: Heise wijst er op dat dit best wel eens andere, oude, kwetsbaarheden zou kunnen her-introduceren (maar zegt niet welke). Het is dus de vraag of dit netto wel verstandige maatregel is. Dat is niet zo moeilijk te raden: als Windows gaat raden wat het bestandtype is, dan zal het daarvoor code moeten gebruiken, bijvoorbeeld die van Office. Iedereen weet dat Office gatenkaas is. In de advisory staat dat IE 6 en ouder "kwetsbaar" is. Nu is het ook nog eens zo dat scripting in IE standaard wordt uitgevoerd, dat beperkt het gebied tot die gevallen waar scripting uitgeschakeld zou moeten zijn. En daar lees ik niets over (ik heb ook geen zin om het te proberen). Is hier wel sprake is van een vulnerability? Extensies zijn sowieso geen indicatie van de inhoud, dat is algemeen bekend. Script worden ook wel geladen zonder dat ze in bestanden met bepaalde extensies zitten. Het voorbeeld is overigens niet eens een script maar gewoon een stukje HTML dat een script bevat.

Beschrijf je klacht (Optioneel):

captcha