MozillaZine.jp

Mozilla 関連情報の提供、相互ユーザーサポートを行っているオンラインコミュニティです
リリース版 | Firefox 147.0.2 ESR 140.7.0 / 115.32.0 Android 版 147.0.2 Focus 147.0.2 iOS 版 147.2.1 Focus 143.0 | Thunderbird 147.0.1 / 140.7.1esr Android 版 15.0 | SeaMonkey 2.53.23 |
プレビュー版 | Firefox Nightly Developer Edition Beta Android 版 Nightly Beta | Thunderbird Daily Beta Android 版 Beta | SeaMonkey Beta |
相互サポート | Firefox |Thunderbird | SeaMonkey | Lightning | Android 版 Firefox | iOS 版 Firefox | Android 版 Thunderbird

古い Mozilla のセキュリティ面での欠陥を悪用したコードが出回る

CNET News.com日本語版記事) は、Mozilla Firefox では Mozilla Firefox の古いバージョンのセキュリティ面での欠陥を悪用したコードが出回っていると報告した。このコードは GIF イメージをp処理する際のバッファオーバーフロー を利用しており、Firefox、Thunderbird、そして Mozilla Application Suite の古いバージョンに存在する問題だ。この問題は Firefox 1.0.2、Thunderbird 1.0.2、そして Mozilla 1.7.6 で修正された。つまり、アップグレードしたユーザには危険は及ばない。フランスのセキュリティインシデントレスポンスチーム – French Security Incident Response Team (FrSIRT) は、GIF オーバーフローの脆弱性を悪用したコードのコピーを手に入れ、彼らのウェブサイトに掲載した。コードに添付された記述では、これは単に Windows アクセサリの計算機を起動するものだが、これは実際の攻撃というよりはコンセプトを証明するものだ。しかし、悪意のある人物により、これはもっと危険なものにもなりうる。

News.com いよると、Mozilla Foundation は 多くの Firefox のユーザが最新の 1.0.4 リリースにアップグレードしていると非難しており、このバージョンでは脆弱性が悪用されないとしている。

[ 原文 / 2005年7月8日(金)]

コメントを投稿

XHTML: これらのタグが使えます: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>