Dawn Kawamoto (CNET News.com)
2005/12/09 10:30
米国時間7日、Firefoxの最新版を悪用するエクスプロイトコードが公開された。これが悪用された場合、ユーザーのマシンがDoS(サービス拒否)攻撃を受けたような状態になるおそれがある。
このエクスプロイトコードは、先ごろリリースされたWindows XP版のFirefox 1.5にあるバグを悪用する。約1年前に登場したFirefoxは、急速にシェアを伸ばしブラウザ市場全体の8%を獲得した。
オンラインの脅威を監視しているInternet Storm Centerのサイトで公開された情報によると、Firefoxの最新版ではhistory.datファイルに欠陥があるという。このファイルには、ユーザーがFirefox 1.5を使ってアクセスしたウェブサイトの情報が含まれている。
「アクセスしたページにあるトピックが長すぎると、ブラウザが毎回クラッシュしてしまう。いったんこのような現象が発生した場合、history.datファイルを手動で削除しない限りFirefoxが起動しなくなる」(Internet Storm Centerサイト)
Internet Storm Centerを運営するSans Instituteの最高調査責任者Johannes Ullrichは、McAfeeのセキュリティソフトウェアを動作させずにFirefox 1.5をテストしたところ、Firefox 1.5がフリーズし、マウス操作に反応しなくなると説明している。
「ブラウザを強制終了させて再起動する必要がある。この固まったブラウザによりDoS攻撃を受けたのと同じ状態になってしまう」(Ullrich)
この実証コードを最初に公表したセキュリティグループ、Packet Stormによると、このコードが悪用された場合、バッファオーバーフローにつながるDoS攻撃の可能性があるほか、システム上で悪質なコードが実行されてしまう可能性もあると指摘している。
だがSans InstituteのUllrichは、潜在的な可能性はあるものの、悪質なコードが実行できるかどうかについてはまだ証明されていないとしている。
Mozilla Corpのエンジニアリング担当バイスプレジデントMike Schroepferによると、特定のウェブサイトにアクセスしても、ブラウザがクラッシュしたり、DoS攻撃の危険にさらされることはなかったという。また、Mozillaのエンジニアリング担当バイスプレジデントMike Schroepferは、このような問題に遭遇したとの報告は一件も届いていないと述べている。
同氏はさらに、history.datファイルのバグが原因で、次回以降Firefox 1.5の起動に時間がかかることもあるが、これはセキュリティの問題ではないと付け加えた。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
フォトレポート:OpenSolaris 2008.05をインストール
「データポータビリティ」の行方--グーグル、Facebook、マイスペースの施策を検証
西暦2050年のテクノロジ世界--IBMの研究者5人が予測
躍進する中国最大のビデオ共有サービス56.com--YouTubeと異なる強みと戦略
今夏に新はてなブックマーク登場--その進化と情熱
人気を集めるモバイルコンテンツにも変化の波
倍々ゲームのDeNAは高成長持続へ
ドイツの出版社が「ウィキペディア」を書籍化、出版へ
-Simplify IT- ITをシンプルに 連載第2回
リスティング広告における競争優位性の維持
内部統制対策を実現するIT運用管理ツール
絵画の価格高騰 〜批評家は間違えられない
PRADA phoneパーティー
自己紹介(2)インフラエンジニアの属性 のつづき
モバイル・コンテンツの協同監視を提案する
Google Maps API for Flashを使ってみた
XPのサービスパック3不具合の原因解明してない!
GoogleMapsAPI をGeeklogで使う簡単便利なプラグイン
Vistaの軽量化は検証が難しい
Apple,WWDC2008参加チケット売り切れ
「第2回オフラインnewsing」参加にあたって考えた、「『ニュースサイト』がつまらない7つの理由」
マイクロソフト、「XP SP3」の提供を延期--未対応の問題発見で
次世代DVD戦争は終結も…、進まぬBlu-rayプレーヤーの普及
ニコニコ動画とAR(現実拡張)技術が可能にする「ニコニコ現実」という未来
ドコモが持つ「1人負け」への危機感--ロゴ変更の裏にあるもの
数量限定アップルストアご当地グッズ--全7種類、このGWにコンプリートする?
もっと楽しい検索を--百度の技術を統括する元はてな社員
OpenSolaris 2008.05をインストール
PCで宇宙探査--「WorldWide Telescope」レビュー
北京五輪会場と大会を支える技術チーム--開催をひかえ進む準備
[特集] Windows Vista SP1搭載の最新PCラインアップ
[特集]2008年春 ビデオカメラフルラインナップ
[レビュー]小さな本格派--ソニー「HANDYCAM HDR-TG1」
今週の新製品総チェック:東芝VARDIAに約半年ぶりの新製品
[レビュー]一番小さなホームシアター--パイオニア、サラウンドヘッドホン「SE-DRS3000C」
顔認識の発展とひと味違うモデルの台頭--コンパクトデジタルカメラの動向を探る
楽しさで選ぶか、個性を取るか?--デジタル一眼レフカメラ お薦めモデル
文字入力でネットを操るインターネットマシン--ソフトバンクモバイル「Internet Machine SoftBank 922SH」
[レビュー]5万9800円の格安ミニノートPC--工人舎SAシリーズ「SA5KX08AL」メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。