お使いのブラウザは最新版ではありません。最新のブラウザでご覧ください。

企画特集

企画特集一覧

注目コンテンツ

本日の主要記事

「実はマシンの乗っ取りはできなかった」--Firefoxの脆弱性指摘者、前言を撤回

文:Joris Evers(CNET News.com) 翻訳校正:編集部 2006/10/04 12:18

 オープンソースウェブブラウザのFirefoxに深刻なゼロデイ脆弱性を発見したと主張していたハッカーが、この脆弱性を利用してコンピュータを乗っ取ることは出来なかったと告白した。

 米国時間9月30日、サンディエゴで開かれたイベントToorConで、Mischa Spiegelmock氏とAndrew Wbeelsoi氏はFirefoxのJavaScriptの処理に致命的なセキュリティホールが存在すると発言した。このとき両氏は、悪意あるJavaScriptを含むウェブページを作成するだけで、Firefoxを実行しているコンピュータを乗っ取ることができると説明した。2人は、発表でそのコードの一部を示した。

 しかし、Spiegelmock氏はその発言を撤回した。Firefoxの開発を統括しているMozillaに送られた声明で、Spiegelmock氏は、プレゼンテーション中に示されたコードでは、Firefoxを実行しているPCを完全に乗っ取ることは出来ないと述べている。

 「このコードでできたのは、Firefoxをクラッシュさせることと、システム資源を消費しつくすことだけだ。これで誰かのコンピュータを乗っ取り、任意のコードを実行するには至っていない」と同氏は述べており、この声明は10月2日にMozillaのウェブサイトに投稿された。

 「話を面白くしたいと思って、あのような話をしてしまった」とSpiegelmock氏は述べた。「すべての関係者の方に謝罪する。現在、わたしは出来る限りにおいてすべての情報をはっきりさせたいと思う」(Spiegelmock氏)

 Spiegelmock氏は、ハッカーがFirefoxについて30の未修正の脆弱性を知っていると発言したことについて、これは全面的に共同発表者のWbeelsoi氏からの情報に基づいていると述べた。「わたし自身は未発見のFirefoxの脆弱性を知らない。この発言は共同発表者のWbeelsoi氏がしたものであり、わたし自身は正直に言って、彼がそれを知っているのかどうかわからない」とSpiegelmock氏は書いている。このコメントについてWbeelsoi氏からコメントを得ることはできなかった。

 ToorConでのプレゼンテーションは、Firefox開発者らを動揺させた。Mozillaのセキュリティ責任者であるWindow Snyder氏は10月3日、開発者たちは週末ずっとこの問題を調査していたと述べた。Mozillaのバグトラックウェブサイトにその形跡が残っている。

 「今はMischaはわれわれに協力してくれている。われわれは彼が一緒に活動する決断をしてくれたことを歓迎するが、この件であまりにも多くの人が振り回されたことは残念だ」とSnyder氏は述べた。「資源の面でも、関係者が週末の家族との時間を失ったという面でも、この作業は高く付いた」(Snyder氏)

この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ

関連ホワイトペーパー (ZDNet Japan)

アバクロ大集合

アバクロ大集合
春もアバクロでキメる!注目アイテム続々

雛人形が大集合

雛人形が大集合
豪華七段飾りから人気のキャラ雛も続々登場

歩ける湯たんぽ

歩ける湯たんぽ
お湯を入れて履けば、足湯気分を味わえる

LEDシーリングライト

LEDシーリングライト
明るく省エネ。便利な調光、調色機能も

ルームランナー

ルームランナー
運動不足を解消!自宅で簡単トレーニング

キッチン家電特集

キッチン家電特集
新生活を応援!家電買うなら今がチャンス

特集 by 楽天市場

    インタレストマッチ - 広告の掲載について
    個人情報保護方針
    利用規約
    訂正
    広告について
    朝日インタラクティブについて