ZDNet Japan Brand Site:
ZDNet Japan
builder

「Firefox 3」、正式リリース後5時間で初の脆弱性が見つかる

正式ダウンロード提供が開始された「Firefox 3」に早くも初の脆弱性が見つかった。危険度は高く、悪用されると攻撃者に任意のコードを実行される恐れがあるという。

文:Robert Vamosi(CNET News.com)
翻訳校正:矢倉美登里、長谷睦  2008年6月19日 10時52分

 米国時間6月17日に正式リリースされた「Firefox 3」だが、それから24時間も経たないうちに脆弱性が発見された。

 Tipping Pointの「Zero Day Initiative」によると、今回発見された脆弱性は危険度が高く、正式リリース後5時間以内に報告されたという。

 「この脆弱性はTippingPointのDVLabsで確認され、研究者から情報を入手した時点で、直ちにMozillaのセキュリティ担当チームに報告された」と、関係者は述べている。

 ベンダーが対策を取るまでZero Day Initiativeチームは脆弱性の詳細を明らかにしない。だが、ブログへの投稿によると、今回の脆弱性は「Firefox 2」にも影響し、ユーザーの操作を必要とするもので、悪用されると攻撃者に任意のコードを実行される恐れがあるという。

 Mozillaは現在、修正版の作成に取り組んでいると報じられている。

 Zero Day Initiativeは、脆弱性を発見した研究者に謝礼金を払っているとして、過去に批判を受けたことがある。

この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ

ホワイトペーパー
http://japan.zdnet.com/news/sec/story/0,2000056194,20375606,00.htm
「Firefox 3」、正式リリース後5時間で初の脆弱性が見つかる

Intel Video Series

sponsored by Intel
  • 11. Lock分析とWait分析
    この3分間のビデオでは、アプリケーションのクリティカルセクションを分...
  • 12. 高度な診断
    この3分間のビデオでは、Intel parallel Composerが、Intel C++コンパイ...

ZDNet Japan ニューズレター

企業情報システムの選択、導入、運用管理に役立つ情報を毎朝メール配信します。

ニューズレターの登録・登録情報変更 »