【セキュリティ】MozillaがFirefox 3.0のセキュリティホールを認める、リスクは最小限と発言
■ このスレッドは過去ログ倉庫に格納されています
このセキュリティホールはユーザーが特別に作成されたウェブサイトをFirefoxで閲覧するだけでPCを
乗っ取られる可能性のあるもので、今回の Snyder氏の脆弱性を認める記事には、このセキュリティホールに関して
TippingPointのZDI(Zero Day Initiative)が出した警告が続けて掲載されている。
Mozillaのセキュリティブログで、Snyder氏はこのバグはFirefoxのバージョン2.xと3.0に影響があると述べている。
>現在この問題に対する調査が行われている。われわれのユーザーを守るため、パッチが提供されるまでは
>この問題に関する詳細情報は開示されない。公になっている実証コードは存在せず、詳細は伏せられているため、
>現在のユーザーのリスクは最小限になっている。
>Mozillaではあらゆるセキュリティに関する問題の報告に感謝する。それがこのブラウザをより強力で安全にする方法だからだ。
>Firefox のユーザーの安全を保つ最善の方法は、TippingPointがしたようにMozillaに直接問題を知らせ、
>修正が公開されるまで詳細について公開するのを控えることだ。
以前報じたように、この脆弱性はMozillaがFirefox 3.0の正式版を公開してから数時間後に、TippingPointのZDIに売られたものだ。
USA TodayのSnyder氏のFirefoxをハッカーの攻撃に強いものにするための取り組みについての記事も参照して欲しい。
ソース
http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20375786,00.htm
MozillaJapan
http://mozilla.jp/
0002名前をあたえないでください
2008/06/24(火) 07:11:19ID:lXeR4+O90003名前をあたえないでください
2008/06/24(火) 07:12:22ID:B5LoAmf80004名前をあたえないでください
2008/06/24(火) 07:20:32ID:UTAdSHA90005名前をあたえないでください
2008/06/24(火) 07:53:14ID:UtWADB2k0006名前をあたえないでください
2008/06/24(火) 08:25:30ID:fPmgBsCXそんなにIEってはじめから丈夫にできてるの?って、そんなわけねぇだろ。
■ このスレッドは過去ログ倉庫に格納されています