デンマークのセキュリティベンダーSecuniaは、Webブラウザ「Mozilla」と「Firefox」に潜む脆弱性を明らかにした。報告によれば、ダウンロードダイアログボックスに表示可能なURLの字数が限られるというMozilla/Firefoxの仕様を悪用すると、サブドメインを長くするなどの方法により、実際のダウンロード先が異なるファイルに偽装できるという。Mozilla/Firefoxの不具合を報告・検証するために使用されているサイト「Bugzilla」では、LinuxとWindowsを対象に、偽装を行ったリンクのサンプルを紹介している。
脆弱性はMozilla 1.7.5とFirefox 1.0で確認され、深刻さの度合いは5段階中下から2番目の「Less critical」。修正版やパッチが提供されていない現状では、信頼できないサイトにおいてリンクのクリックによるファイルのダウンロードを避け、URL部分をコピー&ペーストするなどして偽装の有無を確認することが有効な対策となる。
現時点においてMozillaプロジェクトから正式なコメントは発表されていないが、Secuniaの報告によれば、次バージョンのMozilla/Firefoxで今回のセキュリティホールは修正されるとのこと。
| Firefox 1.0正式版、ついにリリース [2004/11/9] |
| 夏は虫取りで稼ぐ - Mozillaのバグを報告すると賞金がもらえるかも!? [2004/8/3] |
| 小規模ゲームスタジオが1日で100万ドル獲得 - クラウドソース型調達で [12:37 2/10] |
| あぁ俺の オタク川柳 予選落ち - 第7回「オタク川柳」投票受付を開始 [11:00 2/10] |
| Googleバーまたまた刷新、ロゴからのドロップダウンメニュー廃止 [10:50 2/10] |
| 地震への関心、再び高まる - 1月のTwitter利用動向 [10:21 2/10] |
| サイバーエージェントがアールフォース・エンターテインメントを子会社化 [09:56 2/10] |
|
[小栗旬]映画監督役「なんか不思議」 映画「キツツキと雨」初日舞台あいさつ [15:35 2/11] エンタメ |
|
ラズウェル細木サイン入り、土用丑の日カレンダーが抽選で [15:20 2/11] ホビー |
|
【女性編】バレンタインチョコをあげたい芸能人ランキング [15:00 2/11] ライフ |
|
【男性編】バレンタインチョコをもらいたい芸能人ランキング [15:00 2/11] ライフ |
|
[戸田菜穂]第1子女児を出産 「感動でいっぱい」春にも仕事復帰 [14:51 2/11] エンタメ |