Joris Evers(CNET News.com)
2005/07/07 09:55
旧バージョンのFirefoxが動作するシステムの攻撃に悪用できるコードがインターネット上で公開されていると、セキュリティ専門家らが注意を呼びかけている。
French Security Incident Response Team(FrSIRT)が現地時間6日に出した勧告によると、このエクスプロイトコードは、Firefox 1.0.1またはそれ以前のバージョンにある脆弱性を悪用するものだという。
FrSIRTによると、このバグはFirefoxがGIF画像を処理する際の不具合に起因するもので、攻撃者は特殊な画像を作成し、それを載せたウェブページにユーザーを誘導したり、またはそれを挿入した電子メールをユーザーに送りつけることで、ユーザーのPCをコントロールできてしまうという。FrSIRTでは、この問題を「深刻」に分類している。
ただし、この脆弱性は3月にリリースされたFirefox 1.0.2ではすでに修正済みであるため、攻撃を受ける可能性があるのはFirefoxの1.0.1やそれ以前のバージョンが動作するPCに限られる。3月以降、Firefoxはセキュリティ問題への対応を中心に2つのアップデートが出されており、5月にリリースされたFirefox 1.0.4が最新バージョンとなっている。
iDefenseというセキュリティベンダーのMichael Suttonは、この脆弱性が3カ月以上前に修正されているため、今回見つかったエクスプロイトコードはあまり深刻な問題ではないと述べている。「パッチが公開されてから長い時間が経過していることを考えると、このエクスプロイトコードは、確かに脅威ではあるが深刻なものではないと思う」(Sutton)
Firefoxを開発するMozilla Foundationの関係者によると、同ブラウザのユーザーは大半がバージョン1.0.4にアップグレード済みだという。Mozillaはユーザーに対し、アップデートの有無を定期的にチェックし、新バージョンが公開されていたらアップデートするように呼びかけている。
11月のバージョン1.0登場以来、Firefoxの利用者は急激に増加している。セキュリティは、ライバルのInternet Explorerに対するFirefoxの最大のセールスポイントだ。ダウンロード数を調査するSpread Firefoxウェブサイトによると、同ソフトウェアのダウンロード数は累計でまもなく7000万回に達するという。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
2005/07/04 10:01 [ セキュリティ ]
2005/07/01 16:55 [ セキュリティ ]
2008/10/24 11:24 [ ネット・メディア ]
2007/09/11 11:33 [ パーソナルテクノロジー ]
2003/04/10 15:11 [ 情報システム ]
メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。
2009/11/28 16:11
2009/11/28 14:00
2009/11/28 17:17
2009/11/28 15:09
2009/11/28 11:50
2009/11/28 13:07