Ingrid Marson (ZDNet UK)
2005/01/11 08:01
Firefoxに見つかったある脆弱性により、ユーザーがフィッシングの被害にあうおそれがあると、セキュリティの専門家らが警告を発した。
Mozilla Firefox 1.0にあるこの脆弱性は、セキュリティ対策ベンダーのSecuniaによって米国時間4日に発表されたもの。ハッカーはこれを悪用すると、ウェブサイトからファイルをダウンロードする際に表示されるダイアログボックス内のURLを偽装することができてしまう。原因はFirefoxのダイアログボックスがサブドメインやパスを正確に表示できないことにあり、これを悪用するとダウンロード元の実際のURLを隠すことが可能になる。
ウイルス対策ソフトウェアメーカーF-SecureのMikko Hypponen(調査担当ディレクター)は、このバグによってFirefoxユーザーがネット犯罪者に狙われる危険性が生じると述べている。「この欠陥はフィッシング詐欺に悪用される可能性が最も高い」(Hypponen)
ただし、Firefoxユーザーが電子メール内に張られたリンクをクリックして偽装したウェブサイトにアクセスしたうえ、さらにそのサイトから悪質なソフトウェアをダウンロードしなければ、こうした詐欺の被害にあうことはない。なお、こうしたソフトウェアは本物のサイトからダウンロードされているように見えてしまう。
Secuniaではこの脆弱性の深刻度を5段階中2番めに高い「Less critical」としている。
一方、ウイルス対策ベンダーKaspersky LabsのDavid Emm(シニア・テクノロジー・コンサルタント)は、Firefoxに見つかったこの脆弱性が悪用されることはあまりなさそうだと述べ、その理由としてブラウザ市場では相変わらずMicrosoftのInternet Explorer(IE)が圧倒的なシェアを占めている点を挙げた。
「ハッカーが先を争ってこの脆弱性を悪用するような事態にはならないと思う」とEmmは述べ、「結局のところ、FirefoxのインストールベースはIEよりもずっと小さいため、ハッカーは引き続きIEのほうに注意を向ける可能性が高い」と付け加えた。
ただし、Firefoxに対しては過去数カ月間に多くの関心が集まっているため、今後はこの点が変化する可能性もある。昨年11月末に行われた調査によると、Firefoxを含むMozillaベースのブラウザの市場シェアは同月7.4%に達し、5月と比べて5%増加したという。
今回の脆弱性で影響を受けるのは、Mozilla 1.7.3 for Linux、Mozilla 1.7.5 for Windows、Mozilla Firefox 1.0の各ブラウザで、現時点で解決策は見つかっていない。だが、Mozillaの開発者らは次期バージョンでこのバグを修正すると見られている。
なお、Secuniaの勧告ならびにMozillaのバグレポートは、オンラインで公開されている。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
グローバルな環境規制(RoHS、REACH等)の
傾向と対策セミナー<抄録>
日時:2007年7月13日(金) 14:30〜17:00
場所:NECソフト本社ビル
デルが提案する「データセンターの電力・冷却に対する包括的なソリューション」
Acopia ARXソリューションのROI分析
〜インテリジェントなファイルストレージ仮想化によるコスト面のメリットを検証〜
データセンタ効率の標準測定基準の選択
国内での導入実績が豊富な、統合ログ管理システム
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
ユーザー中心アプローチの時代
台頭するスーパーインフルエンサー--Universal McCann調査より
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
SoftBankは誰に好評なのか?
スパム
アフィリエイトの仕組みを知らない?技術者のITリテラシー
OSC2008Tokyo/Fallで勉強会大集合開催
月5000円を得るための代償
iPhone2.2では、絵文字に対応?
すでに土砂降りのIT業界
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。