文:Greg Sandoval(CNET News.com)
翻訳校正:藤原聡美、福岡洋一
2006/07/06 18:44
7月に入り、ある有名なセキュリティ専門家が、主要なインターネットブラウザの脆弱性を毎日1個公開するプロジェクトを進めている。
システムが外部からの侵入に対して安全であるかどうかを検証するためのツール、「Metasploit Framework」の作者であるHD Moore氏は、この7月を「ブラウザバグ月間(Month of Browser Bugs)」と命名している。同氏はすでに、Microsoftの「Internet Explorer」で3個、Mozillaの「Firefox」とApple Computerの「Safari」でそれぞれ1個ずつ、合計5個のセキュリティ上の脆弱性を公表し、警告を発している。
IEの3個のバグのうちの1個については先日パッチが公開されたようだ、とMoore氏は述べている。
Moore氏は、自身のブログで次のように記している。「このブログは、ブラウザのセキュリティ研究と脆弱性公開の処分場となるはずだ。ここに掲載するハッキングの手口はどれも、コードをリモートで実行する直接的な方法を明らかにすることなく、概念だけを紹介するよう、慎重に選ばれている」
ブラウザのセキュリティホールは決して目新しいものではないが、Moore氏の脆弱性リストは、この問題に再びスポットライトを当てるものだ。
自身のサイトでMoore氏は、IEで見つけたバグ2個について3月にMicrosoftに報告した、と書いている。Microsoftも、Moore氏から連絡を受けたことは認めているが、同氏が指摘する脆弱性はさほど深刻ではないと、受け流してしまったという。
Microsoftは、電子メールによる声明で、「(Microsoftで)調べた結果、特にIEに関する問題では、ブラウザが不意に終了してしまうという内容が多いことが判明した」と説明している。
Moore氏は、自身が見つけた脆弱性の中に深刻なものがどれだけあるか明言していないが、セキュリティ会社のSecuniaは、そのうちの1つでMoore氏が「Internet.HHCtrl Image Property」と呼んでいるものについて「非常に重大」(Highly critical)という評価を下している。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
「Chrome」が持つウェブ新興企業への可能性
グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
米国人アーティストが語る中国当局による拘束--チベット支援活動の結末
「検索市場の3強にならないと、ヤバイかな」--百度社長、井上氏
リコー、攻めの大型買収で世界市場へ活路
モバイルSEOに有用なデータの収集方法
中国ケータイは理屈ぬきにオモシロイ!
サーバ仮想化・グリーン化の利点を最大化!
iPhonista Nightの事後報告
コンテンツ市場14兆円の中身と行方
あるITマネージャの挑戦
Geeklog1.5でOpenID対応へ
もっとパラリンピックに目を向けよう
経営者が無断ビデオ撮影するとき
SNS開発で携帯は??
(エンジニアにとっての)モテ論(2)/Mozillaの陰謀(説)
除名せよ!福田康夫
1年も持ちこたえたのは本当に「ご立派」としかいいようのない福田総理
フォトレポート:注目の「iPhone 3G」アプリトップ10
フォトレポート:コスプレーヤー、コミックの祭典に集合--Comic-Con 2008
フォトレポート:絵で見る「Internet Explorer 8」ベータ2
若者がモノを買わない理由--インターネット依存、低い上昇志向・・・
フォトレポート:「グッドデザインエキスポ2008」で見つけた気になるモノ
iPhone 3Gの陰で売れたもう1つのもの--iPod touchの販売動向を見る
Google Chromeを支えるブレーンたち、ローンチイベントで集合
「Google Chrome」の機能をチェック--米CNET Newsの視点
新型PSPに搭載された機能を写真でチェック
今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルがメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。