文:Joris Evers(CNET News.com)
翻訳校正:坂和敏(編集部)
2006/04/26 10:22
新たに3種類のブラウザにパッチが公開されていない脆弱性が見つかったと、専門家が注意を呼びかけている。
MicrosoftのInternet Explorer、Apple ComputerのSafari、そしてMozillaのFirefoxにあるバグの詳細が、先週末にセキュリティ関連のメーリングリストで公表された。セキュリティ対策企業のSecuniaは、FirefoxとSafariのバグはブラウザをクラッシュさせる可能性があり、IEのものはこれを悪用して脆弱なWindowsマシンを乗っ取ることが可能になるとする勧告を、自社のウェブサイトに掲載した。
Secuniaでは、バグを追跡調査するMichal Zalewski氏が報告したこのIEの欠陥を「非常に重大」に分類している。この問題は人気の高い同ソフトウェアのバージョン6で確認されているが、ほかのバージョンにも影響があるかもしれないと、同社では説明している。この脆弱性は、IEによるHTMLタグの処理方法に関係したもので、悪質なウェブサイトを作成することでこれを悪用できるという。
これらの警告が出される数日前には、Tom Ferrisというセキュリティ研究者から、Safariを含むAppleのソフトウェアのなかにパッチが公開されていない複数の脆弱性があるとの報告が出されていた。また、Microsoftも今月に入って、10カ所の脆弱性を修正するIE用のパッチを公開していたが、これらの脆弱性は大半が「緊急」に分類されるものだった。
Microsoftは現在、新たに明らかになった脆弱性について調査を進めているが、同社ではこれらがSecuniaの主張するほど深刻なものとは見ていない。Microsoftは米国時間25日に出した電子メールによる声明のなかで、「初期調査の結果では、この問題があると、ブラウザが不意に終了したり、反応しなくなる可能性があることが分かった」と述べている。
Symantecも、IEの脆弱性について、脆弱なPC上で悪質なコードを実行するのに悪用される可能性があるとしている。しかし、同社のDeepSightサービス加入者あてに送られたメモのなかには、これは正式に確認されたものではないとも書かれている。「これが悪用された場合、影響を受けるアプリケーションがクラッシュする可能性が高い」(Symantec)
Secuniaでは、FirefoxとSafariの問題は「深刻でない」としている。同社では、この脆弱性について、両ブラウザが特定のデータを処理する方法に関連したものだとしている。悪意を持つ者がこの脆弱性を悪用するために作成したウェブサイトにアクセスした場合、両ブラウザがクラッシュする可能性があるという。
Safariのバージョン2.0.3が脆弱であることは確認されており、ほかのバージョンにも影響があるかもしれないと、Secuniaでは述べている。同社の勧告によると、Firefoxの最新バージョン1.5.0.2と、これより前のバージョンの多くにも欠陥があるという。AppleとMozillaにコメントを求めたが回答は得られなかった。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
OpenSolaris 2008.05 リリースの中身
「データポータビリティ」の行方--グーグル、Facebook、マイスペースの施策を検証
西暦2050年のテクノロジ世界--IBMの研究者5人が予測
躍進する中国最大のビデオ共有サービス56.com--YouTubeと異なる強みと戦略
今夏に新はてなブックマーク登場--その進化と情熱
人気を集めるモバイルコンテンツにも変化の波
倍々ゲームのDeNAは高成長持続へ
ドイツの出版社が「ウィキペディア」を書籍化、出版へ
リスティング広告における競争優位性の維持
内部統制対策を実現するIT運用管理ツール
-Simplify IT- ITをシンプルに 連載第2回
絵画の価格高騰 〜批評家は間違えられない
PRADA phoneパーティー
Vistaの軽量化は検証が難しい
Apple,WWDC2008参加チケット売り切れ
「第2回オフラインnewsing」参加にあたって考えた、「『ニュースサイト』がつまらない7つの理由」
コメント欄の仕様
MEFFYS 2008 〜携帯につながるコントローラーZeemote〜
CMSのページ編集機能が優れていればいるほど
[速報]米CBSが米CNETを買収
ヤフーでニコニコする方法:「ニコニコ動画のSilverlight版」
マイクロソフト、「XP SP3」の提供を延期--未対応の問題発見で
次世代DVD戦争は終結も…、進まぬBlu-rayプレーヤーの普及
ニコニコ動画とAR(現実拡張)技術が可能にする「ニコニコ現実」という未来
ドコモが持つ「1人負け」への危機感--ロゴ変更の裏にあるもの
数量限定アップルストアご当地グッズ--全7種類、このGWにコンプリートする?
もっと楽しい検索を--百度の技術を統括する元はてな社員
PCで宇宙探査--「WorldWide Telescope」レビュー
北京五輪会場と大会を支える技術チーム--開催をひかえ進む準備
写真で見る「PRADA Phone by LG(852i)」
[特集] Windows Vista SP1搭載の最新PCラインアップ
[特集]2008年春 ビデオカメラフルラインナップ
[レビュー]一番小さなホームシアター--パイオニア、サラウンドヘッドホン「SE-DRS3000C」
顔認識の発展とひと味違うモデルの台頭--コンパクトデジタルカメラの動向を探る
楽しさで選ぶか、個性を取るか?--デジタル一眼レフカメラ お薦めモデル
文字入力でネットを操るインターネットマシン--ソフトバンクモバイル「Internet Machine SoftBank 922SH」
今週の新製品総チェック:「PRADA Phone」がついに日本上陸
[レビュー]5万9800円の格安ミニノートPC--工人舎SAシリーズ「SA5KX08AL」
[レビュー]防水Xactiセカンドステージへ--三洋電機「Xacti DMX-CA8」メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。