IEのドラッグ&ドロップ処理に脆弱性

http://www.itmedia.co.jp/enterprise/articles/0408/19/news057.html
アクティブスクリプトを使ってローカル環境でドラッグ&ドロップをさせる事により、再起動時に自動実行させようと言うもの。
何にしても、ユーザーがドラッグ&ドロップさせると言う手法で、この行動さえ取らなければ良いわけだが、メールで添付ファイルを開かせる事により拡散するウィルス等の前例を考えると、結構侮れない脆弱性ではある。


仕事。
トリプルワーク決定(;´Д`)