japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2004年11月30日 00:00

『IE』をはじめとする複数の主要ブラウザに共通のバグ

Microsoft の『Internet Explorer (IE)』にバグが見つかるのは珍しくないが、ほかのブラウザにも同じバグが見つかるというのは、あまり例がない。

しかしこれに相当するのが、IE をはじめ、『Mozilla Browser』『Mozilla Firefox』『Opera』『Apple Safari』に見つかった新しいバグだ。問題のバグは、これらのブラウザがクラッシュする原因になり、場合によっては、実質的にすべての主要ブラウザに影響が出る悪用の基盤となりかねない。

『Infinite Array Sort Denial Of Service Vulnerability』と呼ばれるこのバグは、影響の出るブラウザで JavaScript によって配列ソートを無限に実行し、その結果ブラウザを効果的にサービス不能化状態に陥れ、スタックメモリを消費することでクラッシュに至るというものだ。

今のところ、バグを悪用して悪質コード実行に至る実施例は見つかっておらず、単にブラウザのクラッシュを引き起こすだけだが、それも時間の問題に過ぎないという可能性はある。

今回のバグは、セキュリティ専門家の Berend-Jan Wever 氏が報告した。同氏はセキュリティ関連のメーリングリストに情報を公開したばかりだが、しばらく前から多くのセキュリティ研究者と同様に IE に的を絞った調査を始め、この問題の存在を認識していたという。

Wever 氏が示したクラッシュに至るコードは、実質的にわずか4行という簡単さだ。

バグの存在や脆弱性の可能性を公にするという Wever 氏の行為は、以前同氏が IFRAME の脆弱性に関連する情報を開示した行為と同様に、さまざまなセキュリティ関連メーリングリストで、ほかのメンバーの一部から非難を浴びた。Wever 氏は、自身の行為について自ら弁護する投稿を行なっており、脆弱性を発見しても利己主義的にそれを悪用するような、良心に欠ける個人がほかに存在するのだと、コミュニティに対して念を押した。

プリンター用
記事を転送
この記事をクリップ!
【特別連載企画】au 版「GALAXY」の実力は?--ISW11SC 速攻レビュー
【特別連載企画】au 版「GALAXY」の実力は?--ISW11SC 速攻レビュー KDDI(au)から、NTT ドコモの人気スマートフォン「GALAXY S II」を大幅に進展させた「GALAXY SII WiMAX ISW11SC」が発売される。サムスンがこれまでに蓄積してきたノウハウが詰まった本機の実力をレポートする。
⇒詳細記事はこちら
⇒連載記事一覧はこちら
注目のトピックス
最新コラム一覧
百式のネットビジネス研究
百式のネットビジネス研究
フリーランスな人が多い今だからこそ…「FREELANCE THANKS」
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
12月の主婦層、ベルメゾンが首位を維持(VRI 調査)
アウンのグローバルマーケティング動向
アウンのグローバルマーケティング動向
Web プロモーションにおいて大切なこと―年度末編―
多言語×Web×海外マーケティング情報
多言語×Web×海外マーケティング情報
海外発、注目 AR プロモーション
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
楽天が目指す変革──Globalization、Agile、Big Data
中国・台湾ネットビジネス情報最前線
中国・台湾ネットビジネス情報最前線
中国から Web を見てもらいたいならば
マーケティングに活用できる最新トレンド
マーケティングに活用できる最新トレンド
改めて、「導線」最適化に目を向ける
次世代マーケティングチェーンの視点
次世代マーケティングチェーンの視点
ソーシャル時代における BtoC 型 Eコマース成功のポイント
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.