お使いのブラウザは最新版ではありません。最新のブラウザでご覧ください。

企画特集

企画特集一覧

注目コンテンツ

本日の主要記事

「Windows版Safari 3.0はセキュアでない」:研究家らが早くも指摘

文:Robert Vamosi(CNET News.com) 翻訳校正:編集部 2007/06/13 13:33

 AppleがWindows用「Safari 3.0」のベータ版を一般公開した数時間後、セキュリティ研究家3名がセキュリティホールをそれぞれ発見したことを明らかにした。研究家Aviv Raff氏は自身のブログで、Appleが述べた「使用し始めた最初の日から、Safariがセキュアであるように設計している」という言葉を引用している。Raff氏が発見したのはメモリ破壊エラーの脆弱性で、一般的に入手可能なファジングツールを使い3分程で発見している。このエラーを使えば、悪意あるコードをWindowsマシンに挿入できるという。

 セキュリティ研究家David Maynor氏は、自身のセキュリティ関連ブログ「Errata」で、メモリ破壊エラーを「直ちに」発生することができたと述べた。同氏は、1日でバグを6件発見している。これらのバグの内訳は、DoS(クラッシュ)を可能にするバグが4件、リモートからのコードの実行を可能にするバグが2件となっている。

 ベテランのセキュリティ研究家Thor Larholm氏は、自身のブログでSafariの「ゼロデイ」脆弱性を2時間で発見したと記している。この脆弱性は、SafariがWindows上でURLプロトコルを処理する方法に存在し、DoS(クラッシュ)を発生させる。Larholm氏は、脆弱性を実証するためエクスプロイトを公開している。

この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。 海外CNET Networksの記事へ

コメントスレッド

関連ホワイトペーパー (ZDNet Japan)

ハイドロゲン

ハイドロゲン
今人気急上昇中のスポーツブランドはコレ!

お役立ちデジタル文具

お役立ちデジタル文具
情報のデジタル化を実現する次世代文具

レインシューズ特集

レインシューズ特集
メンズビジネス用も充実の品揃え

クール寝具特集

クール寝具特集
爽やか寝具が大集合。夏の夜を快適に

サングラスカタログ

サングラスカタログ
夏のアウトドアの必需品。注目ブランド続々

話題のタブレットが大集合

話題のタブレットが大集合
注目モデルが大集合。アクセサリーも充実

特集 by 楽天市場

    インタレストマッチ - 広告の掲載について
    個人情報保護方針
    利用規約
    訂正
    広告について
    朝日インタラクティブについて