• メールアドレス:
  • パスワード:

FirefoxとMozillaの旧バージョンを狙う実証コード--修正済みの脆弱性を悪用可能に

Joris Evers(CNET News.com)
2005/12/14 15:44

 ウェブブラウザの「Firefox」や「Mozilla」は、最近更新していないのであれば、今すぐ更新した方が良さそうだ。

 あるコードが先週末、ウェブ上で公開された。このコードが公開されたことで、両ブラウザの旧バージョンで既に知られているある脆弱性は、放置しておくと、壊滅的な攻撃に利用される可能性がでてきた。Mozilla Foundationによると、7月にリリースされたFirefoxの1.0.5バージョンと、Mozillaソフトウェアパッケージの1.7.9バージョンでは、この脆弱性は修正済みだという。

 コードを公開したのはAviv Raffというイスラエルの開発者。自らのブログに現地時間11日、「ユーザーがFirefox 1.0.4バージョンを更新する時間は十分にあったはずだ」と記している。このコード自体は大した被害をもたらさないが、これを脆弱なシステムを乗っ取る悪質なコードに書き換えるのは簡単だとRaffと書いている。

 Firefox 1.0.5バージョンのリリース日である7月12日付けでMozilla Foundationが公表した警告によると、問題の脆弱性は両ブラウザのJavaScriptの扱い方に存在するという。攻撃者は、この脆弱性をパイプとして使う悪質なウェブサイトを作ることで、ユーザーに知られずに、脆弱なPC上で悪質なコードを実行できるようになる。

 Mozilla Foundationは、7月以降にも、FirefoxとMozillaの更新ファイルをいくつかリリースしている。Firefoxの最新版はバージョン1.5で、11月末にリリースされた。Firefox 1.5では、ブラウザをハングアップしたように見せるセキュリティ上の脆弱性が指摘されている。ただし、Mozilla Foundationでは、この脆弱性の危険度は低いと説明している。

 ブラウザ関連のニュースとしては、Microsoftが米国時間13日、「Internet Explorer(IE)」の4つの脆弱性を修正するパッチをリリースした。同社では、このうち2つを「重大」と判断し、1つはIEユーザーの攻撃に既に悪用されていると話す。

 セキュリティーベンダーのSecuniaは13日、ウェブブラウザ「Opera」の8.01バージョンにセキュリティ上の脆弱性があり、それ以前のバージョンにも同様の脆弱性が存在する可能性があると警告した。新しいウィンドウでのマウスクリックを扱う方法と、ダウンロード用ダイアログボックスを表示する方法に脆弱性があるとSecuniaは言う。

 このOperaの脆弱性が悪用された場合、だまされたユーザーが悪質なプログラムをダウンロードしてしまう可能性があるとSecuniaでは述べている。Operaユーザーは、7月末に公開された8.0.2以降のバージョンに更新したほうが良い。

この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ


この記事を読み解くキーワード:
セキュリティ情報
ZDNet用語検索
キーワード
関連ホワイトペーパー
関連製品

注目記事

「似非」SOAを見破る10の方法

・SOAと言いながらも、実はSOAの体を成していないものがある。本記事では、そういった「似非」SOAを見破る方法を紹介する。 2008/07/09 08:00 【ITマネジメント

マイクロソフト:Vistaについて「心配する時期は終わった」

・Microsoftはパートナー向けのカンファレンスで、Vistaについて心配する時期は過ぎたことを改めて強調し、特定のハードやソフトのVistaとの互換性をチェックできる新ポータルサイトや、小規模企業向けの新サポートサービスを発表した。 2008/07/09 09:07 【オール・アバウト・マイクロソフト

企画特集

ZDNet Japan Green ITZDNet Japan Green IT
洞爺湖サミット目前!環境に配慮したGreen ITとは?
今知るべき仮想化情報今知るべき仮想化情報
インフラからアプリケーションまで、これを知らずに仮想化は語れない
Techno ExchangeTechno Exchange
全体最適化で進めるCTCのグリーンIT戦略
「未来の、その先」をどう提言していくか「未来の、その先」をどう提言していくか
クラウドコンピューティングが導く新しいシステム
DELL連載第4回〜「Microsoft System Center」DELL連載第4回〜「Microsoft System Center」
PowerEdgeサーバに最適な運用管理ソリューション後編
ブログ RSS Feed
洞爺湖と環境と私
裏方の裏方日記〜日々是広報 2008/05/20 12:57
プロがなぜ、二次創作を願うのか--Gacktが歌い、三浦建太郎が描く「がくっぽいど」
ミュージシャンのGacktさんと漫画家の三浦建太郎さんという2人のプロが参加しながらも、ユーザーが自由に作品を公開できるという歌声合成ソフト「がくっぽいど」。この開発経緯を開発元に聞いた。
iPhone、月額通信料金は7280円からに--ソフトバンクモバイルが発表
UPDATE ソフトバンクモバイルはiPhoneの通信料金プランを発表した。月額980円のホワイトプランに、データ定額制プラン「パケット定額フル」、「S!ベーシックパック(i)」をあわせ、月額7280円からとなる。
ジョブズ氏引退後のアップルを考える
カリスマ的な創業者が社を去った後、会社の業績が低迷する事例は、ハイテクだけでなく、さまざまな業界で見られる。アップルは「ジョブズ氏後」に備えているのかどうか検討する。