現在地 HOME > 掲示板 > IT6 > 912.html ★阿修羅♪ |
|
Tweet |
◎全主要ブラウザに影響する脆弱性発見 IEだけでなく、事実上すべての主要ブラウザに影響する脆弱性が発見された。【IT_Media記事】
http://www.itmedia.co.jp/enterprise/articles/0411/30/news007.html
2004/11/30 08:13 更新
Internet Explorer(IE)だけでなく代替ブラウザのMozilla Browser、Mozilla Firefox、Opera、Apple Safariにも影響する新たなバグが報告された。これらブラウザをクラッシュさせ、事実上すべての主要ブラウザに影響を与える攻撃の基盤となる可能性もある。
このバグは「Infinite Array Sort Denial Of Service Vulnerability」と呼ばれ、影響を受けるブラウザで、無限のJavaScriptアレーソートを誘発させる。これが原因でこれらブラウザ上でサービス妨害(DoS)を引き起こし、スタックメモリを使い果たしてクラッシュにつながる。
現時点でこの脆弱性を付いた悪質なコードが出回っているとの確認情報はないが、それが出現するのは時間の問題かもしれない。
この脆弱性は、独立系のセキュリティ研究者、ブレンド-ジャン・ウィーバー氏が発見したとされる。脆弱性情報はセキュリティメーリングリストで公開されたばかりだが、同氏はしばらく前からこの問題を認識しており、ほかの研究者と同様、最初はIEに注目していたという。
MozillaのBugzillaにはバグについての報告が寄せられているが、現時点でMozilla、Microsoft、Apple、Operaのいずれもこの問題に関するパッチをリリースしていない。
原文へのリンク
関連リンク
セキュリティ
[インターネットコム]