japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2009年3月28日 12:50

ゼロデイ攻撃の恐れがあった脆弱性に対応し『Firefox』更新

Mozilla Foundation は27日、攻撃可能なことが明らかになっていた Web ブラウザ『Firefox』の深刻な脆弱性2件に対応し、セキュリティ更新版『Firefox 3.0.8』を急きょ公開した。対応が必要になった問題とは、XSLT 実行時にクラッシュが発生し、攻撃者が悪用し得るという脆弱性だ。これは基本的に、遠隔的なメモリ破壊の類の脆弱性で、Mozilla が実施するセキュリティ更新では、それほど珍しいものではない。

だが通常とやや異なるのは、この脆弱性を悪用する概念実証コードがすでに出回っていることだ。したがって Firefox には、Firefox 3.0.8 が出るまでの間、この脆弱性を悪用したゼロデイ攻撃を受ける危険性が存在していたということになる。

Firefox 3.0.8 で修正したもう1つの脆弱性は、先だって開催された脆弱性発見コンテスト『Pwn2Own』で Nils 氏が見つけたものだ。ただし、Pwn2Own で見つかった脆弱性の詳細は明らかになっていなかったため、Mozilla の対応前にこちらの脆弱性を悪用する攻撃コードが公になったとの情報は (少なくとも私の知る限り) 聞こえてこない。

Nils 氏は Firefox 以外にも、Apple の『Safari』や Microsoft の『Internet Explorer 8』に対する攻撃に成功していることから、同氏の見つけた問題はすべてのブラウザに共通していると思われる。必要があるのならば、Microsoft と Apple にも素早い更新を望みたいところだ。

プリンター用
記事を転送
この記事をクリップ!
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX 1月20日より販売が開始されたサムスン製スマートフォン「GALAXY S II WiMAX」。カタログスペックでは、他メーカーのハイエンド機と同じように見えても、実際に使うと卓越したレスポンスに驚かされる。
⇒詳細記事はこちら
⇒連載記事一覧はこちら
注目のトピックス
最新コラム一覧
百式のネットビジネス研究
百式のネットビジネス研究
フリーランスな人が多い今だからこそ…「FREELANCE THANKS」
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
12月の主婦層、ベルメゾンが首位を維持(VRI 調査)
アウンのグローバルマーケティング動向
アウンのグローバルマーケティング動向
Web プロモーションにおいて大切なこと―年度末編―
多言語×Web×海外マーケティング情報
多言語×Web×海外マーケティング情報
海外発、注目 AR プロモーション
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
楽天が目指す変革──Globalization、Agile、Big Data
中国・台湾ネットビジネス情報最前線
中国・台湾ネットビジネス情報最前線
中国から Web を見てもらいたいならば
マーケティングに活用できる最新トレンド
マーケティングに活用できる最新トレンド
改めて、「導線」最適化に目を向ける
次世代マーケティングチェーンの視点
次世代マーケティングチェーンの視点
ソーシャル時代における BtoC 型 Eコマース成功のポイント
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.