Robert Lemos (CNET News.com)
2005/03/24 11:08
Mozilla Foundationは米国時間23日、「Firefox」ブラウザの重大なセキュリティ脆弱性に対処するパッチを公開した。同団体はユーザーに対し、手元のソフトウェアをアップデートするよう呼びかけている。
MozillaのエンジニアリングディレクターChris Hofmannによると、このパッチは、Netscapeから受け継いだコードにあったバッファオーバーフローの脆弱性に対処するものだという。このコードは、FirefoxでもGIFイメージのアニメーションに利用されているという。これまでにも、MozillaブラウザやMicrosoftのInternet Explorer(IE)で、同様の脆弱性は発見されている。攻撃者は、この脆弱性を悪用して画像ファイルを巧妙に作成し、ウェブサイトのページに埋め込むことができる。ユーザーは、その画像を含むウェブサイトにアクセスするだけで被害にあってしまう。
この欠陥はネットワークを監視するInternet Security Systemsによって発見された。Hofmannは、問題が公になる前にパッチを用意したと述べる。
Mozilla Foundationは、問題に対処したFirefoxバージョン1.02を23日にリリースし、すべてのユーザーに対して、ダウンロードとパッチの適用を促している。
先ごろ公開されたある調査結果からも分かるように、Firefoxのセキュリティを疑問視する声があることも事実だ。セキュリティ対策企業のSymantecは、今週発表したInternet Threat Reportのなかで、2004年後半に報告された脆弱性の数が、Firefoxは21件、IEは13件だったことを明らかにしている。
しかし、Firefoxでは「極めて深刻」とされた脆弱性がわずか7件だった一方、IEは9件だった。
MozillaのHofmannは、このデータについて、開発者がFirefoxコードのセキュリティ改善に努めていることを示している、と述べた。
「データが示すように、欠陥の深刻度は比較的低い。Microsoftのブラウザの方がはるかに厄介な攻撃を受けやすい」(Hofmann)
MozillaのプレジデントMitchell Bakerは22日、Firefoxについて、人気がさらに高まって普及が進んでも、IEが直面しているようなセキュリティ問題の影響をたびたび受けることはないと、述べた。
Mozillaでは、今回対処したのと同様のセキュリティ脆弱性がないかどうかを確かめるため、Firefoxブラウザの約200万行のコードを見直しを進めている。Mozillaは2004年8月より、ブラウザにあるセキュリティ問題を発見した人に、賞金を提供するプログラムを開始している。開発者らは、同ブラウザに残るレガシーコードを重点的にチェックしているところだ。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
「ソーシャルメディアキャンペーン」の半数は失敗--アナリストが指摘する理由
人工知能による会話マーケティングの可能性
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能
“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
エンタメCGM「gooメーカー☆メーカー」
コンテンツ学会 〜コンテンツ概念の功罪と未来
iPhonista Nightの事後報告
PCを自作してみた
東芝からネットブック
2010 年代の電波政策(意見募集)
Norton Internet Security 2009 2回目以降のスキャンが早くなる
「どこでもWi-Fi」でアレを使いたい
ナチュラルケアーズを美容系ポータルサイトに登録
「ブラッディ・マンデイ」を考察する
solrのDistributed Search
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
自動車の未来を垣間見る--2008年パリモーターショーのコンセプトカー
2008年度グッドデザイン賞が発表--環境を意識した新基準も
GMのハイブリッドカー「Chevrolet Volt」、パリモーターショーに登場
今週の新製品総チェック:新PS3が登場!ニコンが発表した映像製品「UP」とは?
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。