【ブラウザ】Mozilla、『Firefox』更新でセキュリティ問題7件に対応
■ このスレッドは過去ログ倉庫に格納されています
0001体重が重要だろ(061114)φ ★
2006/09/19(火) 17:33:56.18ID:???同ブラウザの更新は今年になって7度目で、今回は危険度が4段階中最も高い「最高」の問題4件をはじめ、
合計7件のセキュリティ問題に対応した。
危険度が最大の問題を順に見ていくと、まず「MFSA 2006-57」が示す『JavaScript』の正規表現によって
発生するヒープ領域破壊の問題だ。
この問題によりヒープ領域のバッファオーバーフローが発生し、クラッシュに至るという。この問題は、
任意コード実行に悪用される可能性がある。
次は、「MFSA 2006-59」の並列処理に関する脆弱性だ。これは、テキストの表示中に、同じ場所で
クラッシュが起きる状況が見つかったというものだ。
Mozilla のセキュリティ勧告によると、「これらのクラッシュ状況を、確実に攻撃目的で利用し得ると示す
実証コードは目にしていないが、メモリ破壊の形跡が存在するため、可能性はあると考えられる」という。
そして3番目は、「MFSA 2006-64」のメモリ破壊の形跡があるクラッシュ状況だ。
これは、複数のクラッシュ状況に言及したもので、一部はメモリ破壊の形跡があり、十分に条件を整えれば
任意コード実行に悪用可能なものだったという。
最後の「MFSA 2006-60」は、RSA 署名に関する脆弱性だ。勧告によると、RSA 署名検証の一般的な実装問題のせいで、
署名偽装を許す恐れがあったという。
(japan.internet.com) http://japan.internet.com/webtech/20060919/12.html
0002名前をあたえないでください
2006/09/19(火) 17:36:38.61ID:FUqqs1vU0003名前をあたえないでください
2006/09/19(火) 17:39:39.65ID:FUqqs1vUhttps://addons.mozilla.org/firefox/722/
許可したサイト以外のScriptをブロック
0004名前をあたえないでください
2006/09/19(火) 17:43:49.31ID:gxzczNy8サンクス早速導入した(*´∀`*)
0005名前をあたえないでください
2006/09/19(火) 18:37:10.49ID:Jh4fYuYe0006名前をあたえないでください
2006/09/19(火) 18:45:56.54ID:ZvU8kY1x■ このスレッドは過去ログ倉庫に格納されています