Googleは、ユーザーをデータ盗難の危険にさらす可能性のある2件のセキュリティ上の問題を修正する、新しいバージョンのChromeを開発者に公開した。
この問題は、「中程度」のリスクと評価されており、ハッカーがHTMLファイルを使って被害者のマシンから任意のファイルを盗むことができるというものだ。
以下にその詳細を示す。
r4188およびr4827は、ダウンロードされたHTMLがユーザーのコンピュータ上の他のファイルを読み込み、それをインターネット上のサイトに送ることができる問題を修正するものだ。現在では、ローカルファイルがXMLHttpRequest()を使ってネットワークに接続することを禁止し、HTMLファイルをダウンロードする際にユーザーに確認するよう修正されている。
- 深刻度:中程度。ユーザーがダウンロードされたHTMLファイルを開くように誘導された場合、このセキュリティホールが利用され、任意のファイルが攻撃者に送られる可能性がある。
このパッチは、最終的にはChromeの自動アップデート機能を通じて公開されることになる。このバージョンでは、ブックマーク機能とポップアップブロック機能に関する新機能も追加されている。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ