MozillaZine.jp

Mozilla 関連情報の提供、啓蒙活動を行っているオンラインマガジン「MozillaZine」の日本語訳を提供しています。
リリース版 |    Firefox 133.0 ESR 128.5.0 / 115.18.0 Android 版 133.0 Android Focus 133.0 iOS 版 133.0 | Thunderbird 128.5.0esr Android 版 8.1 | SeaMonkey 2.53.19 |
プレビュー版 | Firefox Nightly Developer Edition Beta Android Nightly Beta | Thunderbird Nightly Beta Android Beta | SeaMonkey Beta |
相互サポート | Firefox | Thunderbird | SeaMonkey | Lightning | Android 版 Firefox | iOS 版 Firefox | Android 版 Thunderbird

古い Mozilla のセキュリティ面での欠陥を悪用したコードが出回る


CNET News.com日本語版記事) は、Mozilla Firefox では Mozilla Firefox の古いバージョンのセキュリティ面での欠陥を悪用したコードが出回っていると報告した。このコードは GIF イメージをp処理する際のバッファオーバーフロー を利用しており、Firefox、Thunderbird、そして Mozilla Application Suite の古いバージョンに存在する問題だ。この問題は Firefox 1.0.2、Thunderbird 1.0.2、そして Mozilla 1.7.6 で修正された。つまり、アップグレードしたユーザには危険は及ばない。フランスのセキュリティインシデントレスポンスチーム – French Security Incident Response Team (FrSIRT) は、GIF オーバーフローの脆弱性を悪用したコードのコピーを手に入れ、彼らのウェブサイトに掲載した。コードに添付された記述では、これは単に Windows アクセサリの計算機を起動するものだが、これは実際の攻撃というよりはコンセプトを証明するものだ。しかし、悪意のある人物により、これはもっと危険なものにもなりうる。

News.com いよると、Mozilla Foundation は 多くの Firefox のユーザが最新の 1.0.4 リリースにアップグレードしていると非難しており、このバージョンでは脆弱性が悪用されないとしている。

[ 原文 / 2005年7月8日(金)]

コメントを投稿

XHTML: これらのタグが使えます: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>