japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2007年7月19日 12:00

『IE』がらみの脆弱性などを修正し『Firefox 2.0.0.5』リリース

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
Mozilla Foundation は18日、主要製品の『Firefox』を更新し、少なくとも9つのセキュリティ問題を修正した『Firefox 2.0.0.5』をリリースした。

修正した問題の1つは、Microsoft (NASDAQ:MSFT) の『Internet Explorer』もインストールされている環境で発生する。セキュリティ勧告「MFSA 2007-23」によると、Internet Explorer から Firefox を起動することによって、リモートコードが実行されるという。

この脆弱性が初めて報告されたのは7月10日で、Firefox を他の Web ブラウザから起動できる URI ハンドラ「firefoxurl://」は、この問題の影響を受ける。

Mozilla Foundation は Firefox 2.0.0.5 でこの問題を修正したが、Mozilla Foundation のセキュリティ勧告によると、他の Windows アプリケーションも、同じように起動されて悪意あるコードを実行される可能性があるという。

「この修正によって不正なデータが受け入れられないようにできるのは Firefox と『Thunderbird』だけだ。このパッチで Internet Explorer の脆弱性が修正されるわけではない」とこの勧告は記している。

Firefox 2.0.0.5 で修正された、深刻度が高い他の脆弱性には次のようなものがある。

・セキュリティ勧告「MFSA 2007-18」は、メモリ破壊によるクラッシュの修正に関するものだ。

・セキュリティ勧告「MFSA 2007-19」は、深刻度が上から2番目とされる脆弱性の修正に関するものだ。setTimeout の問題を突くことによって、他のサイトの要素にスクリプトを混入させるクロスサイト スクリプティングを引き起こす危険性があるという。

・セキュリティ勧告「MFSA 2007-21」は、ドキュメント外の要素に追加されたイベントハンドラを使用し、chrome 権限で任意のコードを実行されるという問題だ。

時間指定の問題は、セキュリティ勧告「MFSA 2007-20」でも深刻度の低い脆弱性の原因として示されており、ウィンドウの読み込み中にフレームが偽装される可能性があるという。Mozilla Foundation のセキュリティ専門家は、時間指定の問題を突くことによって、ページ内の「about:blank」フレームに任意のコンテンツを表示させることが可能だと報告している。「ウィンドウをスクリプトから開く場合、ウィンドウの読み込み中に、新しく開かれるウィンドウ内にあるフレームの内容をわずかな時間で偽装できる」と勧告は述べている。


関連テーマ
このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/