|
トップページ
Webビジネス
Eコマース
Webファイナンス
Webマーケティング
パブリック
Webテクノロジー
携帯・ワイヤレス
Linux Today
Linux Tutorial
J.I.C.ブログ
転職ならen
派遣ならen
アルバイトならen
IT求人情報
今日のヘッドライン
週間ヘッドライン
求人情報はe-aidem
ロレックス
合宿免許
フォトコミュニティ
ストックフォト
クリップアート
イラスト
イベントカレンダー
書評「IT の耳」
出張・接待検索
ニュースガジェット
新規登録
変更・解除
オプトインメールの登録・変更・解除
パートナーサイト
転職ならエン
就職ならen
求人ならen
履歴書ならen
アルバイトならエン
CRM/SFAならオラクル
会社概要
(
地図
)
グループ会社
株式会社アエリア
(株)サンゼロミニッツ
株式会社エアネット
お問い合わせ
広告掲載について
リンクについて
著作権について
その他お問い合わせ
利用規約
個人情報保護方針
Webテクノロジー
2006年6月5日 09:00
Webテクノロジー・バックナンバー
『Firefox』の最新セキュリティ更新版、多数の脆弱性に対応
著者:
Sean Michael Kerner
オリジナル版を読む
プリンター用
記事を転送
▼
2006年6月5日 09:00 付の記事
■
海外internet.com発の記事
オープンソース開発団体
Mozilla Foundation
は1日、主力 Web ブラウザ『Firefox 1.5』のセキュリティ更新版 Firefox 1.5.0.4 をリリースした。同更新版では12件もの脆弱性を修正している。なお、
日本語版
も同時に公開済みだ。
Mozilla のセキュリティ勧告一覧では、今回対応した12件の脆弱性の内、重要度が4段階中最高のものが5件、上から2番目のものと下から2番目のものがそれぞれ3件ずつ、そして4段階中最も低いものが1件となっている。
これらの内、重要度が最も高いものを順に見ていこう。まずはセキュリティ勧告「
MSFA 2006-32
」だが、これは潜在的なメモリ破損を伴うブラウザエンジンのクラッシュ問題に関するものだ。
2つめの「
MSFA 2006-35
」は、『XUL』の「persist」属性を使った権限昇格問題だ。特定の状況で、persist 指定した属性に、誤った URL の関連付けが行なわれるため、この属性を攻撃者が取得すれば、ブラウザの完全権限の下でコード実行が可能になる。
3つめの「
MSFA 2006-37
」は、特権ユーザーインターフェースコードから、コンテンツで定義したオブジェクトプロトタイプのセッターが呼び出される問題だ。勧告によれば、この脆弱性が悪用可能なことを示す概念実証コードもできているという。
重要度が最も高いものの内、残り2つは電子署名メソッド「crypto.signText」でバッファオーバーフローが起きる問題の「
MSFA 2006-38
」と、「addSelectionListener」を使った権限昇格問題の「
MSFA 2006-43
」となっている。
これらセキュリティ勧告のほとんどは、脆弱性の詳細まで言及していない。特に「MSFA 2006-35」や「MSFA 2006-37」には、「十分な数のユーザーが修正版に更新するまで、脆弱性を突く手段の詳細は公表しない」と、その理由を記している。
ただ今回は、例外といえるセキュリティ勧告もある。それは重要度が上から2番目の「
MSFA 2006-33
」で、HTTP ヘッダの曖昧な解釈メカニズムに起因する問題に関するものだ。同勧告によれば、Firefox で特定のプロキシサーバーを用いた場合、HTTP レスポンスの不正挿入が可能という。そして同勧告は、どのように攻撃を実施し得るか、かなり詳しく記している。
勧告によれば、この脆弱性を悪用すると、攻撃対象サイトにアカウントを持つユーザーのログイン Cookie といった機密情報を盗むことが可能という。
Firefox 1.5 の更新版リリースは、今年に入って4回目だ。現在 Mozilla は、次世代版『Firefox 2.0』の開発を進めている。先月、Firefox 2.0 の
第3アルファ版が登場
し、次からはようやくベータ版となる。そして年内には、正式リリースを迎える予定だ。
関連記事
オープンソースも「使えば慣れる」、みんなが Linux、OpenOffice.org を使う町役場
Microsoft を装ったセキュリティ更新通知メールにご注意
『Firefox 2.0』第3アルファ版、フィッシング対策機能を追加
日本 IBM、Mozilla Japan と学生を対象とした論文コンテスト
『Firefox 2.0』の第2アルファ版が公開
関連テーマ
ブラウザ
Mozilla
users
★最新トップニュース
アットネットホームと NNS が高度利用者向け地震速報配信を開始
(Webビジネス 5月21日 17:50)
J:COM グループのインターネット接続サービスプロバイダーであるアットネットホームは2008年5月21日、日本ネットワークサービスへ端末演算方式による緊急地震速報サービスを提供すると発表した。
ゆうちょ銀行、オンラインサービスにベリサイン証明書を採用
(Webファイナンス 5月21日 17:50)
ゆうちょ銀行が EV SSL 証明書「ベリサイン グローバル・サーバ ID EV」を採用した。
KLab、みずほと三井住友の i アプリバンキングのバージョンアップ開発を受託
(E-コマース 5月21日 17:40)
みずほ銀行と三井住友銀行から、NTT ドコモのiアプリバンキング電子決済サービス「Pay-easy 税金・各種料金払込みサービス」機能における、銀行プログラム部のバージョンアップ開発を受託した。
日本 HP、アルミ×マグネシウム合金ボディの低価格・ハイスペックミニノートを発表
(Webテクノロジー 5月21日 17:40)
日本 HP は、2008年5月21日、HP 初のミニノート PC「HP 2133 Mini-Note PC(HP Mini)」を発表した。
カカクコム、IT エンジニア向けコミュニティ「okyuu.com」β版を開設
(Webビジネス 5月21日 17:10)
株式会社カカクコムは2008年5月21日、IT 関連ノウハウを皆でポスト(投稿)し、共有できる IT エンジニア向けコミュニティ「okyuu.com(オキュウコム)」β版を開設した。
オススメのIT系求人情報【毎週月曜日更新】
デイリーリサーチ
/
DLサイト
OnlineResearchPortal
(リサーチデータバンク)
モバイルリサーチ with goo
Youtube
MySpace
Salesforce
mixi
アクセス解析
BlackBerry
テーマ一覧はこちら
第1回インターネットコムマーケティングセミナー「新規クライアントを効率的に獲得する Web マーケティング手法とは」
(3月26日)多数のご参加ありがとうございました
DevX
CodeGuru
developer.com
ブログ一覧
【データメーション】
成功がすべて
(5月21日)
【ジュピターメディア創設者がITを斬る】
Microsoft が Yahoo を(またまた)買いたくなった理由ベスト10
(5月21日)
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「エンジニアが育つ仕組みづくりを徹底!!」/ソニックブラスター株式会社
(5月21日)
【最新テクノロジーの意外な処方箋】
カメラ内蔵の標識
(5月20日)
【Skypeブログ出張版】
Skypeにも対応、統合アドレス帳Ripplex
(5月19日)
【Graphic Design Forum】
Lemon Poppy Seed
(5月19日)
IT マネジメント
職場でフリーソフトウェアは使うべきか?(5月21日)
e-Japan 先端テクノロジー解説
次世代住民情報システムの方向性について(5月21日)
百式のネットビジネス研究
腕につけられる、どこでもメモ帳&ペン「WristWriter」(5月21日)
DevX
Eclipse Web Tools PlatformとMavenの統合(5月20日)
エンジニア転職ノウハウ開発室
30代技術者が不満に感じる同年代との学歴・給与格差(5月20日)
アイレップの SEM フロンティア
NTT ドコモ×Google でモバイル SEM 戦略はどう変わる?(5月20日)
ウィジェット・ガジェットビジネス研究所
ウィジェット、ガジェットをビジネスにしている会社(5月19日)
15 seconds
AJAX SlideShowおよびTreeViewコントロールを使用してスライドショーを作成する(5月16日)
最新アフィリエイト事例にみる成功の法則
アフィリエイト市場動向(5月16日)
最新ハイテク講座
全自動からオゾンの力まで!ハイテク洗濯機の最新事情(5月16日)
セキュリティチャネル
テレコムチャネル
サーチエンジンウォッチ
海外のインターネットコム
アメリカ
|
韓国
|
ドイツ
|
トルコ
関連企業のサイト:
ストックフォト
イラスト
ネットストリート
ホテル予約サイト
タウン情報
出張
事業継承
シミュレーション
トランクルーム
優待映画チケット
田舎暮らしガイド
オリジナルTシャツ
ニタコエ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.