★阿修羅♪ 現在地 HOME > 掲示板 > IT5 > 822.html
 ★阿修羅♪
次へ 前へ
Mozilla/Firefoxにユーザーインターフェイスをスプーフィングできる脆弱性
http://www.asyura2.com/0401/it05/msg/822.html
投稿者 続報天使 日時 2004 年 7 月 31 日 07:59:12:tk7x.6t5ftlEM
 

Mozilla系にユーザーインターフェイスを偽装(スプーフィング)できる脆弱性が見つかったそうですよ。


http://internet.watch.impress.co.jp/cda/news/2004/07/30/4099.html
<Internet-Watch>
記事引用

>デンマークのセキュリティベンダーSecuniaは30日、Webブラウザ「Mozilla」と「Firefox」にユーザーインターフェイスを
>偽装(スプーフィング)できる脆弱性が存在すると発表した。危険度は“中”と認定されている。

>この脆弱性は、細工を施したWebサイトによって、MozillaやFirefoxのユーザーインターフェイスを偽装できるというもの。
>問題は、Mozillaなどが、XUL(XML-based User Interface Language)ファイルを含んだWebサイトを制限していないことが原因だという。

>MozillaやFirefoxのユーザーインターフェイスは、公開言語であるXULで記述されている。このことから、Secuniaでは攻撃者が
>この脆弱性を悪用することによって、ツールバーやSSL証明書やアドレスバーなど、多くのユーザーが利用するユーザーインターフェイスを
>攻撃することができるとしている。

>なお、Secuniaがこの脆弱性を確認したバージョンは、「Mozilla 1.7 for Linux」、「Mozilla Firefox 0.9.1 for Linux」、
>「Mozilla 1.7.1 for Windows」、「Mozilla Firefox 0.9.2 for Windows」だとしているが、
>それ以前のバージョンにおいても影響を受ける可能性があるという。

>また、この脆弱性を修正した「Mozilla」および「Firefox」は公開されていないことから、同社では回避方法として
>「疑わしいサイトにはアクセスしない、リンクをクリックしない」や「信頼できるWebサイトしか閲覧しない」ことなどを挙げている。

 次へ  前へ

IT5掲示板へ



フォローアップ:


 

 

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。