忍者ブログ

商品先物、ゲーム、ニュースに対する日々の雑感
03 2024/04 1 2 3 4 5 67 8 9 10 11 12 1314 15 16 17 18 19 2021 22 23 24 25 26 2728 29 30 05
RECENT ENTRY RECENT COMMENT
[05/17 backlink service]
[01/30 マイケル・サンデル]
[12/27 ななし]
[09/01 智太郎]
[03/13 きなこ]

04.26.02:31

[PR]

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

  • 04/26/02:31

07.30.00:15

FirefoxとIEの相互作用でまた新たな脆弱性、エクスプロイトも公開(ITmedia)

まだまだ止まらない「IE&Fireox」の脆弱性。

とりあえずは、「アヤシイサイトには近づかない」ぐらいの対応しかないみたいですが。


元の記事はこちら


MozillaのFirefoxブラウザとMicrosoftのInternet Explorer(IE)の相互作用で生じる深刻な脆弱性が、また新たに報告された。Firefoxが数日前にリリースしたバージョン2.0.0.5では未対応。IE 7が関与するエクスプロイトも公開されているという。

 この問題は、FirefoxとIEのどちらに原因があるのかをめぐって論議になっているが、US-CERTや仏FrSIRTは7月26日、「FirefoxのURI処理に関する脆弱性」についてアドバイザリーを公開した。

 US-CERTによると、この脆弱性は、Firefoxが特定のURIをフィルタにかけないまま、登録されたアプリケーションに引き渡してしまうことに起因する。これにより、リモートの攻撃者がFirefoxを攻撃経路として使い、悪質なURIを利用して任意のコマンドを実行することが可能になる。

 この問題を突いたエクスプロイトコードも公開されているという。このコードはmailto、news、nntp、snews、telnetの各 URIハンドラを利用し、IE 7がインストールされているWindowsシステムで機能するとみられる。このコードで使われている技術は、Firefox以外のアプリケーションにも影響する可能性があるとUS-CERTは指摘している。

 Mozillaチームもセキュリティブログでこの問題を認め、現在パッチの開発を進めていることを明らかにした。OSはWindows XPが影響を受けるという。
PR
URL
FONT COLOR
COMMENT
Vodafone絵文字 i-mode絵文字 Ezweb絵文字
PASS

TRACK BACK

トラックバックURLはこちら