文:Dawn Kawamoto(CNET News.com)
翻訳校正:編集部
2006/12/21 11:50
Mozilla Foundationが、ウェブブラウザの「Firefox」、電子メールクライアントの「Thunderbird」、アプリケーションスイートの「SeaMonkey」に発見された脆弱性に対応する「最高」レベルのセキュリティアップデートをリリースした。
Mozillaが米国時間12月19日述べたところによると、この脆弱性は「Firefox 2.0.0.1」「Firefox 1.5.0.9」以前のバージョン、および「Thunderbird 1.5.0.9」「SeaMonkey 1.0.7」以前のバージョンで確認されているという。
セキュリティ企業Secuniaの勧告によると、この脆弱性が悪用されると、クロスサイトスクリプティング攻撃を仕掛けられたり、遠隔地の攻撃者によってユーザーのコンピュータ上でコードを実行されたり、機密情報が盗み出されたりする可能性があるという。
Mozillaは、これらのアップデートの重要度を「最高」に分類している。またSecuniaは5段階評価で2番目に危険度高い「きわめて深刻(highly critical)」としている。
Mozillaは、ThunderbirdとSeaMonkeyのメール機能で、JavaScriptを無効にするようユーザーにアドバイスしている。また、SeaMonkey 1.0.7をダウンロードするようにも忠告している。
Mozillaが19日に発表した「最高」レベルのセキュリティアドバイザリ6件のうちの1件によれば、「(修正されたバグの)一部はメモリ破壊の形跡が見られるクラッシュで、条件が整えば任意のコード実行に利用可能と思われる」という。
Mozillaはまた、11月にもFirefox、Thunderbird、SeaMonkeyに対して「最高」レベルのセキュリティアップデートをリリースしている。今回の脆弱性と同様、前回のものも、悪意のある攻撃者によるユーザーシステムの制御を誘発するものだった。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ

2009/10/22 19:13 [ OS/プラットフォーム ]
2009/10/26 11:11 [ ネット・メディア ]
2009/05/19 07:30 [ スペシャルレポート ]
2009/10/23 14:11 [ ネットで考える、映像戦略(イベント) ]
2009/10/29 08:57 [ ネット・メディア ]
メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。
2009/11/09 11:20
2009/11/09 11:07
2009/11/09 10:47
2009/11/09 10:31
2009/11/09 10:45
2009/11/09 10:24