トップページ⇒wildplus
6コメント3KB

【セキュリティ】MozillaがFirefox 3.0のセキュリティホールを認める、リスクは最小限と発言

■ このスレッドは過去ログ倉庫に格納されています
0001ばい夫 ◆iYaruoQt66 @釣りチルドレン29号(080731)φ ★2008/06/24(火) 07:10:13ID:????2BP(5020)
Mozillaのセキュリティ責任者Window Snyder氏は、最新のFirefox 3.0に深刻なコード実行の脆弱性が存在することを認めた。

このセキュリティホールはユーザーが特別に作成されたウェブサイトをFirefoxで閲覧するだけでPCを
乗っ取られる可能性のあるもので、今回の Snyder氏の脆弱性を認める記事には、このセキュリティホールに関して
TippingPointのZDI(Zero Day Initiative)が出した警告が続けて掲載されている。

Mozillaのセキュリティブログで、Snyder氏はこのバグはFirefoxのバージョン2.xと3.0に影響があると述べている。

>現在この問題に対する調査が行われている。われわれのユーザーを守るため、パッチが提供されるまでは
>この問題に関する詳細情報は開示されない。公になっている実証コードは存在せず、詳細は伏せられているため、
>現在のユーザーのリスクは最小限になっている。

>Mozillaではあらゆるセキュリティに関する問題の報告に感謝する。それがこのブラウザをより強力で安全にする方法だからだ。
>Firefox のユーザーの安全を保つ最善の方法は、TippingPointがしたようにMozillaに直接問題を知らせ、
>修正が公開されるまで詳細について公開するのを控えることだ。

以前報じたように、この脆弱性はMozillaがFirefox 3.0の正式版を公開してから数時間後に、TippingPointのZDIに売られたものだ。

USA TodayのSnyder氏のFirefoxをハッカーの攻撃に強いものにするための取り組みについての記事も参照して欲しい。

ソース
http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20375786,00.htm
MozillaJapan
http://mozilla.jp/
0002名前をあたえないでください2008/06/24(火) 07:11:19ID:lXeR4+O9
市場で公開実験スンナ。
0003名前をあたえないでください2008/06/24(火) 07:12:22ID:B5LoAmf8
だからだまってIE使っときゃいいんだよ。
0004名前をあたえないでください2008/06/24(火) 07:20:32ID:UTAdSHA9
IEが一番危険
0005名前をあたえないでください2008/06/24(火) 07:53:14ID:UtWADB2k
「おまいらお喋りだなあ、少し黙れよ」と言ってるのですか?
0006名前をあたえないでください2008/06/24(火) 08:25:30ID:fPmgBsCX
FireFoxは頻繁にアップデートされるのにIEはさっぱり。
そんなにIEってはじめから丈夫にできてるの?って、そんなわけねぇだろ。
■ このスレッドは過去ログ倉庫に格納されています