japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月12日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2004年11月4日 00:00

Internet Explorer にまたも脆弱性

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
世界で最も普及している Web ブラウザに、またしても複数の脆弱性が見つかっている。最も普及しているブラウザとは、もちろん Microsoft (NASDAQ:MSFT) の『Internet Explorer』(IE) のことだ。

2日の午後遅く、ドイツのセキュリティ専門家 Benjamin Tobias Franz 氏は、IFRAME タグに関して、IE に URL 偽装攻撃を許す可能性のあるバグが見つかったと報告した。この脆弱性を突けば、マウスなどでリンクにフォーカスした際、実際の飛び先とは異なる URL を、ステータス バーに表示させることが可能という。

同氏は、セキュリティ関連のメーリングリスト『BugTraq』に寄せた投稿で、「この脆弱性を悪用すれば、ActiveScript (JavaScript) を無効化していても、ステータス バーに表示する URL を偽装できる」と述べた。

また、セキュリティ問題の専門家 Gilbert Verdian 氏は、同じ手法による URL の偽装が、『Mac OS X』上で動作する Apple の Web ブラウザ『Safari』でも可能だと報告している。

Microsoft の広報担当は取材に対し、同脆弱性の悪用事例やユーザーへの影響については現時点で報告を受けていないが、同社は公開の場に出た報告を、精力的に調査していると語った。

「調査が終了した時点で、当社はユーザーを護るために適切な措置を取る。月例更新を通じて修正プログラムを公開するなり、顧客の要望次第では、月例サイクル以外で個別に対応する」と広報担当は述べた。

一方、セキュリティ調査会社の Secunia も、IE で IFRAME タグを用いてバッファオーバーフローが発生し得る脆弱性について報告を受けたとして、2日にセキュリティ勧告を出した。同脆弱性の悪用例はすでに存在し、攻撃対象のパソコンで任意のコード実行が可能という。

同社はこの脆弱性の危険度を、5段階評価で最大とする評価を下した。

勧告では問題の脆弱性について、「IFRAME タグの特定の属性を処理する部分にバウンダリ問題があり、これが原因となっている。IFRAME タグの SRC や NAME 属性に、過度に長い文字列を意図的に仕込んだ HTML ドキュメントを利用して、バッファオーバフローを発生させることができる」と述べている。

なお Secunia の勧告によると、『Windows XP』の SP2 適用版は同脆弱性の影響を受けないという。

関連テーマ
最新トップニュース
データメーション
【データメーション】
在宅勤務者にやめて欲しいこと(10月10日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「お客様に使われる商品開発は『1%の閃きと99%の努力』から!」/株式会社エス・アンド・ケイ(10月10日)
Graphic Design Forum
【Graphic Design Forum】
活気に満ちた誕生日をどうぞ (10月8日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
台湾企業が席巻する電子製品製造
台湾企業が席巻する電子製品製造
蔓延する市場の不透明感、不況の今だからこそ考える生産アウトソーシング(10月10日)
IT マネジメント
IT マネジメント
「後戻りできない」 Windows 7(10月10日)
DevX
DevX
XQueryの制御構造の活用(10月10日)
最新ハイテク講座
最新ハイテク講座
ハイビジョン対応へ、どこまで進化するのか「レコーダー」(10月10日)
百式のネットビジネス研究
百式のネットビジネス研究
あなたの Blog にライブサーチを設置してくれる「Sikbox」(10月10日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(10月9日)
検索エンジンマーケティング
検索エンジンマーケティング
SEO は外部と内部どっちの対策が効果的?(10月9日)
気になるトレンド用語
気になるトレンド用語
はてなブックマークが変わる!そもそもブラウザのお気に入りと何が違うの?(10月8日)
e-Japan 先端テクノロジー解説
e-Japan 先端テクノロジー解説
行政サービスのマルチチャネル化について(10月8日)
ウチのサイトを SEO
ウチのサイトを SEO
ちゃんと title つけていますか?(10月8日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/