現在地 HOME > 掲示板 > IT5 > 753.html ★阿修羅♪ |
|
Tweet |
Mozilla系の脆弱性に触れている記事投稿を見付けました。
(スラッシュドット ジャパン)
http://slashdot.jp/
http://slashdot.jp/security/04/07/09/0320233.shtml?topic=51
---------------------------------------------------------------------------------------------------------------------------<引用開始
>marusa 曰く、 "mozilla.orgのリリースによると、Windows版のMozilla、FirefoxおよびThunderbirdについて、
>「shell:プロトコルに起因する脆弱性」が発見されたそうです。この脆弱性は2004/7/7にメーリングリストへ報告され、
>同日Mozillaセキュリティチームが問題を確認し、翌7/8に「shell:プロトコルのハンドラを無効にする」という方法でfixされました。
>それぞれMozilla1.7.1/Firefox0.9.2/Thunderbird0.7.2にバージョンアップを行うか、パッチ(shellblock.xpi)を適用するようにと
>アナウンスされています(新バージョンおよびパッチはいずれも上記のリリースページから取得できます)
>なお、この脆弱性の影響を受けるのはWindows版のみで、LinuxとMacintoshプラットフォームには影響しません。"
---------------------------------------------------------------------------------------------------------------------------<引用終り