Mozillaのセキュリティ責任者Window Snyder氏は、最新のFirefox 3.0に深刻なコード実行の脆弱性が存在することを認めた。
このセキュリティホールはユーザーが特別に作成されたウェブサイトをFirefoxで閲覧するだけでPCを乗っ取られる可能性のあるもので、今回のSnyder氏の脆弱性を認める記事には、このセキュリティホールに関してTippingPointのZDI(Zero Day Initiative)が出した警告が続けて掲載されている。
(「Firefox 3.0にコード実行脆弱性が発見される」を参照)
Mozillaのセキュリティブログで、Snyder氏はこのバグはFirefoxのバージョン2.xと3.0に影響があると述べている。
現在この問題に対する調査が行われている。われわれのユーザーを守るため、パッチが提供されるまではこの問題に関する詳細情報は開示されない。公になっている実証コードは存在せず、詳細は伏せられているため、現在のユーザーのリスクは最小限になっている。
Mozillaではあらゆるセキュリティに関する問題の報告に感謝する。それがこのブラウザをより強力で安全にする方法だからだ。Firefoxのユーザーの安全を保つ最善の方法は、TippingPointがしたようにMozillaに直接問題を知らせ、修正が公開されるまで詳細について公開するのを控えることだ。
以前報じたように、この脆弱性はMozillaがFirefox 3.0の正式版を公開してから数時間後に、TippingPointのZDIに売られたものだ。
USA TodayのSnyder氏のFirefoxをハッカーの攻撃に強いものにするための取り組みについての記事も参照して欲しい。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連情報
-
Firefox 3.0にコード実行脆弱性が発見される
Firefox 3.0の公式リリースからわずか数時間で、任意のコードが実行される脆弱性が報告された。パッチはまだ公開されていない。 - Mozilla Foundation
「セキュリティ」 の新着情報
-
治験促進センターとNEC、クラウド型の新統一書式入力支援システムを共同開発--治験事務の効率化に寄与
社団法人日本医師会治験促進センターとNECは共同で、クラウド型による治験の新統一書式入力支援システムを開発したと発表した... - グーグル、Windows向け安定版などの「Chrome」ブラウザをアップデート
- 「Waledac」ボットネットに大打撃を与えた--マイクロソフトがアピール
- モジラ、「Firefox 3.0」のサポートを3月末で終了へ
- NTTソフト、企業向けメール誤送信防止対策ソフトに新版--リスクや対策効果の可視化が可能に
- セキュリティ 一覧へ »
「Zero Day」 のバックナンバー
-
マイクロソフト、IEのゼロデイ脆弱性に対する回避策を適用する「Fix-it」を公開
Internet Explorerに存在する未パッチの脆弱性に対し、攻撃コードが公開されたことを受けて、マイクロソフトは1クリックで回避策を適用することができる「Fix-it」を公開した。 -
「Adobe Reader」を狙う標的型攻撃が増加傾向に
-
IEの新たなゼロデイ脆弱性に対する攻撃が進行中
-
マイクロソフトがExcelのセキュリティホールにパッチ
-
モジラの元セキュリティ責任者スナイダー氏がアップルに移籍
- Zero Day 一覧へ »
企画特集

-
中堅・中小企業の仮想化 悩むご担当者へ
驚きの検証結果!仮想化でシステム投資コスト激減 -
景気回復を見据えた戦略的コスト削減を解説
オープンソースで実現する競合優位獲得のためのIT投資 -
ニューノーマル時代、製造業に迫られる変革
自社の強みを生かして変革を推進するために必要なこと -
ネットノートで体験するセキュリティソフト
快適になったその実力をユーザーレビューでひも解く! -
御社はまだフリーの転送サービスですか?
大容量ファイルの受け渡しに「ルール」と「安心」を -
身近な業務をCRMが変革!
実は、埋もれた情報が鍵だった -
直感的な操作の情報セキュリティソフト
知らぬ間に発生しているムダと危険の目を摘み取ろう -
リスクと投資のバランスをどう最適化するか
成功企業に学ぶセキュリティ対策のベストバランス -
IT投資のポイント「情報統合」
日立のサポート体制&生産性で選ばれるDataStage -
識者の考える利用シナリオを展開中!
Windows7とWindows Server 2008 R2で何を実現する? -
課題解決はデータの可視化から
日々の情報の中から新たな見識を発見するためのツール -
会議の効率化は、事業活動を加速する
国内2,700社を超える企業に選ばれた、WEB会議システム -
復旧時間目標通りに異機種間をバックアップ
仮想環境にも対応し、ストレージ容量を最大90%削減
新着企業動向
-
クリスマスグッズサイトリニューアルオープン
有限会社スリーズコム -
事例で学ぶ!情報系システム内製化セミナー
〜アジャイル技法を取り入れ、WebFOCUSとFlexでス...
アシスト -
【EMCジャパン Tech Communityサイト】EMCの仮想化戦略
EMCジャパン -
メールセキュリティSaaS『Mail Luck!セキュアタイプ』
NTTPCコミュニケーションズ(ネットワーク事業部) - 企業動向一覧へ»