Firefoxに"かなり危険"なセキュリティホール見つかる
2005/05/09
デンマークのセキュリティベンダーSecuniaは8日(現地時間)、Webブラウザ「Firefox」に深刻な2つの脆弱性が存在することを報告した。2つの脆弱性をあわせた危険度は、同社が定める5段階の危険度のうち最高の「Extremely critical」。対象となるFirefoxのバージョンは1.0以降、最新版リリースである1.0.3も含まれる。
報告された脆弱性のうち1件は、IFRAME JavaScript URLが保護されない問題で、任意のHTMLおよびスクリプトの実行を許してしまう危険があるというもの。もう1件は、InstallTrigger.install()関数のIconURLパラメータが適切に検証されない結果、任意のJavaScriptコードの実行が可能になる脆弱性を指摘している。
Firefoxは、「update.mozilla.org」や「addons.mozilla.org」などのサイトを登録し、プラグインなどの追加プログラムを自動インストールできる仕様となっている。Secuniaでは、今回報告した2件の脆弱性を組み合わせることにより、任意のコードが実行されてしまう危険が生じるとしている。
現時点では、Firefoxの開発元であるMozilla Foundationからパッチの提供は行われていない。Secuniaでは、対策としてFirefoxのJavaScript機能を無効にすることを推奨している。
関連記事
- Firefox 1.0.3リリース - 重要度の高いセキュリティホールを修正[2005/4/18]
- 3つの脆弱性を修復した「Firefox 1.0.2」リリース - 日本語版も同時公開[2005/3/24]
- セキュリティが向上した「Firefox 1.0.1日本語版」がリリース[2005/3/14]
ヘッドライン
- FirePHPでPHPプログラミングを便利にする方法[14:03 2/10]プログラミング
- Active Directory誕生10周年記念セミナーが2月27日に開催[12:26 2/10]システム管理
- NEC、サイオスら、自動バックアップバック「TWIN NAS 2TB パック」発表[11:45 2/10]システム管理
- グレープシティ、"Excel機能"を提供する.NETコンポーネントの新版発表[11:22 2/10]プログラミング
- トレンドマイクロ、USBメモリ型ウイルス検索製品「Portable Security」発表[10:42 2/10]セキュリティ
- 【コラム】FileMaker×PHPで作る、簡単・便利なWebアプリ 第49回 結果セットの取扱いに特化したクラス、FileMaker_ResultSet(2)[10:18 2/10]プログラミング
- CSS/HTMLリファレンスマニュアル、最新ブラウザ互換情報[09:00 2/10]JavaScript / CSS / HTML
- 【レビュー】BOOK REVIEW - 現場に振り回されるだけのSE人生がイヤならチカラをつけよう[09:00 2/10]SE力
- 【レポート】暗号2010年問題に向け「いつまでに何をすべきか」 - ベリサインが説明[08:00 2/10]セキュリティ
- ルネサス、RXファミリ第3弾としてモータ制御向け「RX62T」を製品化[07:00 2/10]エレクトロニクス







