IEに,ダウンロードするファイル名を偽装されるセキュリティ・ホール

http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20040129/139103/

米国時間1月27日,Internet ExplorerIE)にダウンロード・ファイル名を偽装できるセキュリティ・ホールが見つかった。IEが表示する「ファイルのダウンロード」ダイアログ中のファイル名を偽装できる。ファイル名の拡張子から安全なファイルだと考えて「開く」をクリックすると,任意のプログラムを実行させられる恐れがある。「保存」を選択すれば被害に遭わない。