IEにセキュリティ・ホール,無効にしたはずのActiveXコントロールが呼び出される


 IEは,読み込んだHTMLファイル(WebページやHTMLメール)にActiveXコントロールを呼び出す命令(HTML)が記述されている場合には,そのコントロールを呼び出す前にKill Bitをチェックし,Kill Bitが設定されているコントロールについては呼び出さない仕様になっている。しかしながら,HTMLファイルにある細工が施されていると,Kill BitをチェックすることなくActiveXコントロールを呼び出してしまう。
 なんというか、IEのコードのスパゲッティぶりがうかがえて微笑ましい、気がする。