【レポート】
29日、IPAは、R-ONEコンピューター製のブログ作成ツール「Blogn(ぶろぐん)」に
の脆弱性が存在すると、発表した。対象となるソフトウェアは「Blogn(ぶろぐん)v1.9.7およびそれ以前」 である。対策は、メーカーの提供する最新版へのアップデートを行うこととしている。
クロスサイトリクエストフォージェリの脆弱性では、Webサイトにスクリプトや自動転送(HTTPリダイレクト)を仕込むことにより、別のWebサイトで掲示板やアンケートなどに書き込みをさせられたり、オンラインショップで買い物をさせられたりしまう被害が想定される。これは、Webブラウザでアクセスしただけで実行されてしまう。今回の脆弱性では、Blogn(ぶろぐん)にログインした状態で、悪意あるページを読み込んだ場合、意図せず Blogn(ぶろぐん) のコンテンツが編集される可能性がある。
クロスサイトスクリプティングの脆弱性とは、Web閲覧者に、悪意のあるコードを直接埋め込んで実行させる、Web閲覧者が気がつかないうちに、他のWebサイトのスクリプトを呼び出して実行させるなどを行うものである。スクリプトの内容によってはCookieの盗聴や改竄などが可能なため、なりすましなどの被害が想定される。Blogn(ぶろぐん)では、ユーザーのWebブラウザ上で任意のスクリプトが実行される可能性があるとのことである。
いずれの脆弱性も「注意」レベルであり、これらの脆弱性を利用した攻撃には、相当の条件が必要となる。しかし、使用するユーザーが、直ちに修正を行うべきであろう。
| IPA、「ウイルスセキュリティZERO」の脆弱性を指摘 [2008/8/12] |
| IPAの2008年7月の「今月の呼びかけ」 - Flash Playerの脆弱性対策をすみやかに! [2008/8/5] |
| IPA、優遇税制の適用対象となるSOA製品を公表 [2008/7/28] |
| 【レポート】マカフィーの世界の専門家の意識調査「サイバー防衛報告書」とセキュリティソリューション [21:15 5/25] |
| アップル、Aperture 3.2.4を公開 - バグ修正、安定性向上など [20:51 5/25] |
| 【レポート】GTC 2012 - VGXでエンタープライズ環境でのGPU需要開拓を狙うNVIDIA [20:07 5/25] |
| デル、期間限定キャンペーンに特価アイテム追加、アップグレード無料も継続 [19:41 5/25] |
| 上海問屋、iPhoneとほぼ同じ薄さのバッテリ内蔵ヘッドホンアンプ [19:05 5/25] |
|
「ガンスリ」10周年で大王付録にヘンリエッタフィギュア [22:22 5/26] ホビー |
|
【特集】クライマックス突入記念! 『Fate/Zero』の舞台裏に迫る!! [22:00 5/26] ホビー |
|
竹宮ゆゆこ×カスカベアキラ「エバーグリーン」1巻刊行 [21:59 5/26] ホビー |
|
最もセクシーな男性「メン・オン・ファイア」21人をAARP誌が発表 [21:30 5/26] エンタメ |
|
【インタビュー】栗山千明 - ファンタジーという世界観だからできること [21:30 5/26] エンタメ |