japan.internet.com The Internet & IT Network


RSSニュース検索
カテゴリ
> トップページ
> Webビジネス
> Eコマース
> Webファイナンス
> Webマーケティング
> パブリック
> Webテクノロジー
> 携帯・ワイヤレス
> Linux Today
> Linux Tutorial
> J.I.C.ブログ
キャリア
> 転職ならen
> 派遣ならen
> アルバイトならen
> IT求人情報
ヘッドライン
> 今日のヘッドライン
> 週間ヘッドライン
Special Link
> 求人情報はe-aidem
> ロレックス
> 合宿免許
> フォトコミュニティ
> ストックフォト
> クリップアート
> イラスト
イベント&セミナー
> イベントカレンダー
> 書評「IT の耳」
> 出張・接待検索
> ニュースガジェット 注目
無料ニュースメール
> 新規登録
> 変更・解除
> オプトインメールの登録・変更・解除
インフォメーション
> パートナーサイト
転職ならエン
就職ならen
求人ならen
履歴書ならen
アルバイトならエン
CRM/SFAならオラクル
> 会社概要地図
> グループ会社
株式会社アエリア
(株)サンゼロミニッツ
株式会社エアネット
> お問い合わせ
> 広告掲載について
> リンクについて
> 著作権について
> その他お問い合わせ
> 利用規約
> 個人情報保護方針
Webテクノロジー 2007年7月19日 12:00
Webテクノロジー・バックナンバー
『IE』がらみの脆弱性などを修正し『Firefox 2.0.0.5』リリース

著者: Sean Michael Kerner  オリジナル版を読む プリンター用 記事を転送
2007年7月19日 12:00 付の記事
海外internet.com発の記事
このエントリーを含むはてなブックマーク この記事をクリップ! Buzzurlにブックマーク Yahoo!ブックマークに登録 newsing it!

Mozilla Foundation は18日、主要製品の『Firefox』を更新し、少なくとも9つのセキュリティ問題を修正した『Firefox 2.0.0.5』をリリースした。

修正した問題の1つは、Microsoft (NASDAQ:MSFT) の『Internet Explorer』もインストールされている環境で発生する。セキュリティ勧告「MFSA 2007-23」によると、Internet Explorer から Firefox を起動することによって、リモートコードが実行されるという。

この脆弱性が初めて報告されたのは7月10日で、Firefox を他の Web ブラウザから起動できる URI ハンドラ「firefoxurl://」は、この問題の影響を受ける。

Mozilla Foundation は Firefox 2.0.0.5 でこの問題を修正したが、Mozilla Foundation のセキュリティ勧告によると、他の Windows アプリケーションも、同じように起動されて悪意あるコードを実行される可能性があるという。

「この修正によって不正なデータが受け入れられないようにできるのは Firefox と『Thunderbird』だけだ。このパッチで Internet Explorer の脆弱性が修正されるわけではない」とこの勧告は記している。

Firefox 2.0.0.5 で修正された、深刻度が高い他の脆弱性には次のようなものがある。

・セキュリティ勧告「MFSA 2007-18」は、メモリ破壊によるクラッシュの修正に関するものだ。

・セキュリティ勧告「MFSA 2007-19」は、深刻度が上から2番目とされる脆弱性の修正に関するものだ。setTimeout の問題を突くことによって、他のサイトの要素にスクリプトを混入させるクロスサイト スクリプティングを引き起こす危険性があるという。

・セキュリティ勧告「MFSA 2007-21」は、ドキュメント外の要素に追加されたイベントハンドラを使用し、chrome 権限で任意のコードを実行されるという問題だ。

時間指定の問題は、セキュリティ勧告「MFSA 2007-20」でも深刻度の低い脆弱性の原因として示されており、ウィンドウの読み込み中にフレームが偽装される可能性があるという。Mozilla Foundation のセキュリティ専門家は、時間指定の問題を突くことによって、ページ内の「about:blank」フレームに任意のコンテンツを表示させることが可能だと報告している。「ウィンドウをスクリプトから開く場合、ウィンドウの読み込み中に、新しく開かれるウィンドウ内にあるフレームの内容をわずかな時間で偽装できる」と勧告は述べている。




関連記事
  • 『Firefox』に『IE』を介した悪用を許す脆弱性
  • Mozilla、『Firefox 3.0』最後のアルファ版を公開
  • Firefox から直接 Flickr などへファイルをアップできる「FireUploader」
  • Mozillaの「Calendar」プロジェクトが一歩前進
  • 写真共有サイトなどで写真を拡大表示できる Firefox 拡張


  • 関連テーマ
  • ブラウザ
  • Mozilla


  • ★最新トップニュース
    国内 Akamai、エンタープライズ向け Web アプリケーション配信で Citrix と提携(Webファイナンス 5月22日 18:20)
    Akamai および Citrix の配信サービスを統合することで、エンタープライズ Web アプリケーションの性能を向上、拡張性とセキュリティを強化できるようにする。
    国内 ドコモ、「PRADA Phone by LG」を6月1日発売画像のある記事(携帯・ワイヤレス 5月22日 18:10)
    NTT ドコモグループ9社は、2008年5月22日、「PRADA Phone by LG」を、6月1日に全国一斉発売することを発表した。
    国内 YouTube、ドコモに加え au 端末にも対応(携帯・ワイヤレス 5月22日 18:00)
    YouTube は2008年5月22日、これまで一部のドコモユーザーのみに携帯電話向けサービスを提供してきたが、新たに au ユーザーへの提供を開始した、と発表した。
    国内 日本 HP、AMD Opteron プロセッサを搭載した x86サーバー製品群を発売画像のある記事(Webビジネス 5月22日 17:50)
    日本 HP は2008年5月22日、x86サーバー「HP ProLiant」とパーソナルワークステーション「HP Workstation」において、最新のクアッドコア AMD Opteron プロセッサを搭載した新モデルを発売した。
    国内 情報セキュリティ意識調査:7割以上が研修機会の拡大必要(Webテクノロジー 5月22日 17:40)
    ネットワークセキュリティ対策や社内の情報管理ルールの明確とその周知が求められている。NRI セキュアテクノロジーズの「情報セキュリティに関するインターネット利用者意識調査」によりわかった。
    トピックス
    > オススメのIT系求人情報【毎週月曜日更新】
    footer_301.gif


    リサーチ
    > デイリーリサーチDLサイト
    > OnlineResearchPortal (リサーチデータバンク)
    > モバイルリサーチ with goo
    footer_301.gif
    キーワード
    > Youtube > MySpace
    > Salesforce > mixi
    > アクセス解析 > BlackBerry
    > テーマ一覧はこちら
    footer_301.gif
    セミナー情報
    > 第1回インターネットコムマーケティングセミナー「新規クライアントを効率的に獲得する Web マーケティング手法とは」(3月26日)多数のご参加ありがとうございました
    footer_301.gif
    デベロッパー
    > DevX
    > CodeGuru
    > developer.com
    footer_301.gif
    j.i.c.ブログ
    ブログ一覧
    Graphic Design Forum 【Graphic Design Forum】
    カラフルな生活 (5月22日)
    ジュピターメディア創設者がITを斬る 【ジュピターメディア創設者がITを斬る】
    (2000年に)そんなこと言っただろうか?(5月22日)
    ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」 【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
    「エンタテインメントをドライブする!!」/エンタドライブ株式会社(5月22日)
    最新テクノロジーの意外な処方箋 【最新テクノロジーの意外な処方箋】
    カウチポテトを極める(5月22日)
    データメーション 【データメーション】
    成功がすべて(5月21日)
    Skypeブログ出張版 【Skypeブログ出張版】
    Skypeにも対応、統合アドレス帳Ripplex(5月19日)
    footer_301.gif
    最新コラム一覧
    「IT の耳」 「IT の耳」

    【書評】『Google を支える技術―巨大システムの内側の世界』(5月22日)
    週刊-サイト別アクセス状況データ 週刊-サイト別アクセス状況データ

    ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(5月22日)
    顧客が喜ぶ Web サイト!成功の12箇条 顧客が喜ぶ Web サイト!成功の12箇条

    意思決定に役立つ Web 解析2 〜トレンドを正しく見る方法〜(5月22日)
    ハードウェアから見たデータベース ハードウェアから見たデータベース

    タイムマシン(5月22日)
    百式のネットビジネス研究 百式のネットビジネス研究

    10人が7日間をオンラインで一緒に過ごして、生き残っていくゲーム「Tengaged」(5月22日)
    IT マネジメント IT マネジメント

    職場でフリーソフトウェアは使うべきか?(5月21日)
    e-Japan 先端テクノロジー解説 e-Japan 先端テクノロジー解説

    次世代住民情報システムの方向性について(5月21日)
    DevX DevX

    Eclipse Web Tools PlatformとMavenの統合(5月20日)
    エンジニア転職ノウハウ開発室 エンジニア転職ノウハウ開発室

    30代技術者が不満に感じる同年代との学歴・給与格差(5月20日)
    アイレップの SEM フロンティア アイレップの SEM フロンティア

    NTT ドコモ×Google でモバイル SEM 戦略はどう変わる?(5月20日)
    footer_301.gif
    専門チャンネル
    > セキュリティチャネル > テレコムチャネル
    > サーチエンジンウォッチ
    footer_301.gif
    海外のインターネットコム アメリカ韓国ドイツトルコ
    関連企業のサイト:ストックフォト イラスト ネットストリート ホテル予約サイト タウン情報 出張 事業継承 シミュレーション トランクルーム 優待映画チケット 田舎暮らしガイド オリジナルTシャツ ニタコエ
    Copyright 2008 Jupitermedia Corporation All Rights Reserved. http://www.internet.com/
    space.gif space.gif