★阿修羅♪ 現在地 HOME > 掲示板 > IT5 > 749.html
 ★阿修羅♪
次へ 前へ
OperaにまたもやURLを詐称できる脆弱性〜7.52でも修正されていない
http://www.asyura2.com/0401/it05/msg/749.html
投稿者 クエスチョン 日時 2004 年 7 月 12 日 18:48:08:WmYnAkBebEg4M
 

OperaにまたもやURLを詐称できる脆弱性〜7.52でも修正されていない
http://internet.watch.impress.co.jp/cda/news/2004/07/09/3836.html

公開されているサンプルを「Opera 7.52英語版」で表示していみた例。URLと表示されているコンテンツが異なることがわかる
 デンマークのセキュリティベンダーSecuniaは8日、Webブラウザ「Opera」に存在する「アドレスバーのURLを偽装(スプーフィング)できる脆弱性」を発表した。対象となるバージョンは、Opera 7.x、6.x、5.x。

 今回発見された脆弱性は、Operaで細工を施されたWebサイトを閲覧した際に、適切なページをロードする以前に、アドレスバーの表示を変えることができるというもの。この脆弱性を悪用することにより、フィッシング詐欺などに悪用される可能性があるため、注意が必要だとしている。

 Operaブラウザでは、6月3日と22日にもURLを偽装できる脆弱性が発見されており、7月7日にリリースされたWindows向けの最新バージョン「Opera 7.52英語版」で修正されたばかり。今回発見された脆弱性は、これらの脆弱性とは異なるため7.52にも存在しており、Secuniaでは7.52でもこの脆弱性が存在することを確認したという。また同社は、それ以外のプラットフォームやバージョンにも存在するだろうと報告している。

 現在のところ、この脆弱性を修正するセキュリティ修正プログラムや最新バージョンは公開されていない。Secuniaでは回避策として、URLは直接入力する、信頼できないWebサイトのリンクをクリックしない、Javascriptを無効にするなどの対策を紹介している。

関連情報

■URL
  ニュースリリース(英文)
  http://secunia.com/advisories/12028/

■関連記事
・ フレーム内でスプーフィングできる脆弱性を修正した「Opera 7.52」(2004/07/08)
・ OperaにURLを偽装できる脆弱性が発見される(2004/06/24)

( 大津 心 )
2004/07/09 13:44

 次へ  前へ

IT5掲示板へ



フォローアップ:


 

 

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。