IEにセキュリティ・ホール,無効にしたはずのActiveXコントロールが呼び出される

http://itpro.nikkeibp.co.jp/article/NEWS/20060127/228095/?ST=security

IEは,読み込んだHTMLファイル(WebページやHTMLメール)にActiveXコントロールを呼び出す命令(HTML)が記述されている場合には,そのコントロールを呼び出す前にKill Bitをチェックし,Kill Bitが設定されているコントロールについては呼び出さない仕様になっている。しかしながら,HTMLファイルにある細工が施されていると,Kill BitをチェックすることなくActiveXコントロールを呼び出してしまう。

Kill Bit の意味ないやん(笑