文:Robert Vamosi(Special to CNET News.com)
翻訳校正:編集部
2007/03/22 09:52
Mozillaは米国時間3月20日、「Firefox 2.0」および「Firefox 1.5」のセキュリティアップデートを公開した。Mozillaによるサポートの終了にあわせて、Firefox 1.5のセキュリティアップデートは配布期間が2007年4月24日までとなっている。MozillaではFirefox 1.5のユーザーに対し、Firefox 2.0に早めにアップグレードするように呼びかけている。Firefox 2.0およびFirefox 1.5のセキュリティアップデートは自動アップデート機能によって配信され、更新を有効にするにはFirefoxを再起動する必要がある。今回のアップデートでは、Firefoxで利用されるFTPにおける脆弱性が修正されている。
攻撃者はこの脆弱性を悪用して、FTPサーバに特殊なコードを実行させることにより、ファイアウォール内に配置されたマシンのポートスキャンを実行することができてしまうと報告されている。Mozillaは、本脆弱性そのものは危険ではないが、ネットワークに他の脆弱性が存在する場合、攻撃者は取得した情報を公開したり、悪用したりすることが考えられると述べる。今回のアップデートは、ベータ版が数日前に公開されたばかりだった。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
2007/03/19 14:24 [ 情報システム ]
2007/02/26 11:27 [ セキュリティ ]
2005/05/13 09:41 [ ネット・メディア ]
2007/01/19 10:53 [ セキュリティ ]
2005/08/18 13:40 [ セキュリティ ]
メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。
2009/11/11 04:04
2009/11/11 07:15
2009/11/11 06:39
2009/11/11 07:24
2009/11/11 05:18
2009/11/11 04:29