japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2006年4月17日 09:00

Mozilla、複数の脆弱性を修正した『Firefox 1.5.0.2』を公開

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
Mozilla Foundation は13日、オープンソース Web ブラウザ『Firefox』のセキュリティアップデート版 Firefox 1.5.0.2 を公開した。修正した脆弱性は合計で7件あり、そのうち5件は深刻度評価が最大になっている。

深刻度が最大のもの5件を順番に見ていくと、まずセキュリティ勧告「MFSA 2006-20」は、『DHTML』によって発生するクラッシュ問題に関するものだ。

同勧告によると、「これらクラッシュの一部で、(攻撃者が) そこそこ手をかければ、任意コード実行に至る恐れがあると推定できるメモリ破損の形跡が見られた」という。

次に「MFSA 2006-22」は、『CSS』の字間設定プロパティ「letter-spacing」が引き起こす整数値オーバーフロー問題に関するものだ。これは最終的に、ヒープ領域のバッファオーバーフローに至り、任意コード実行が可能な状況を作り出す。

深刻度が最大のもののうち、3番目のセキュリティ勧告「MFSA 2006-24」は、「crypto.generateCRMFRequest」メソッドを使った権限昇格問題に関するもので、この脆弱性を悪用すると、悪質プログラムのインストールが可能になるという。

4番目のセキュリティ勧告「MFSA 2006-25」も、権限昇格問題に関するものだ。これは「Print Preview」を実行時に発生する。

深刻度が最大の勧告のうち最後のもの「MFSA 2006-28」は、『JavaScript』のセキュリティチェック機能を回避できる問題で、悪質プログラムのインストールに悪用し得るという。

Firefox 1.5.0.2 では、脆弱性修正のほかにも、Intel 製プロセッサ『Core』を搭載した Apple Computer の『Macintosh』に対応するため、『Mac OS X』版がユニバーサルバイナリとなった。ユニバーサルバイナリとは、x86 コードと『PowerPC』コードを併せ持つプログラム形式だ。

また安定性の向上としては、Firefox 1.5.0.1 で報告のあった、複数のクラッシュ状況の原因と思われる最終ガーベージコレクション (LDGC) の問題に対応し、障害発生頻度を引き下げた。このほか、Google のメールサービス『Gmail』利用時のクラッシュや、『Yahoo! Mail Beta』利用時のクラッシュなど、特定のクラッシュ状況3件にも対応した。

ほかにも、Firefox 1.5.0.2 では安定性向上のため、ドキュメント内検索機能の使用時や、履歴自動補完を用いた時など、3件のメモリリークも修正した。

Firefox 1.5.0.2 は、Firefox 1.5 系列で今年2回目の更新だ。前回は2月に Firefox 1.5.0.1 を公開した。また今回 Firefox 1.0 系列でも、セキュリティアップデート版 Firefox 1.0.8 を公開しており、多数の脆弱性修正と安定性向上を行なっている。

Firefox 全体のロードマップとしては、次のメジャーバージョンアップ版 Firefox 2.0 の開発が進んでおり、3月に Firefox 2.0 のアルファ版を公開済みだ。Firefox 2.0 の正式版は、8月に登場する予定となっている。

このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/