![]() |
Firefox web browser - Faster, more secure & customizable |
13日(カナダ時間)、SecurityFocusにおいてFirefox 3.5のJavaScript JITエンジンであるTracemonkeyコンポーネントにセキュリティ上の脆弱性があることが発表された。攻撃されるとリモートからFirefoxを実行しているユーザの権限で任意のコードが実行される危険性があるほか、攻撃に失敗した場合であってもDoS攻撃につながる危険性がある。細工されたページを閲覧するだけで任意のコードが実行可能。
脆弱性はFirefox 3.5が影響をうけるが、SecurityFocusではほかのバージョンであっても同様の危険性があるのではないかと説明されている。リモート攻撃が確認された環境はWindows XP SP2におけるFirefox 3.5。Windows XP SP3のFirefox 3.5ではクラッシュが確認されているという。
この脆弱性に関して、翌日となる14日(米国時間)、Mozilla Security Blogにおいて一時的な回避方法が説明された。JavaScript JITエンジン(Tracemonkey)に原因があるため、これを無効にすることで脆弱性を回避できる。ただしその場合、JavaScriptを使ったWebアプリケーションやWebページの操作は遅くなる可能性がある。Tracemonkeyを無効にするには、アドレスバーにabout:configと入力して設定ページを開き、javascript.options.jit.contentの値をfalseへ変更すればいい。Firefoxをセーフモードで実行することでも同じ効果がある。
javascript.options.jit.contentの値をfalseへ変更した場合、Firefoxのセキュリティアップデートが実施されたあとには、ふたたびtrueに戻すようにとCritical JavaScript vulnerability in Firefox 3.5では説明されている。falseにしたままではJavaScriptの処理でパフォーマンスを発揮できない。
| FirefoxコマンドラインTaskfox [2009/6/29] |
| XSSを排除するコンテンツセキュリティポリシー [2009/6/23] |
| Firefoxの脆弱性はほかのブラウザの4倍? [2009/3/10] |
| 天の川のブラックホールが小惑星を飲み込んでいる - NASAが発表 [18:08 2/10] |
| マイナビ、3月より書籍連動型のクリエイティブ・デザイン系セミナー開講 [12:00 2/10] |
| Linux Mint 12 KDE登場 [10:26 2/10] |
| Dell、重複排除により最大98%のデータ削減が可能なバックアップストレージを発売 [09:44 2/10] |
| 北大、「ポジトロン断層撮影法」による脳腫瘍の性質を診断する手法を開発 [09:40 2/10] |
|
Appleが3月初旬にスペシャルイベント開催の噂 - iPad 3の発表か [18:34 2/10] パソコン |
|
【SIHH2012新作情報】カルティエより「オート オルロジュリー ウォッチ コレクション」新作発表!Vol.1 [18:08 2/10] キャリア |
|
【製品レビュー】手軽に簡単接続でHD画質を実現するビデオキャプチャーユニット『Intensity Shuttle』の底力 [18:08 2/10] キャリア |
|
大地震の予知は「ヤマ勘」、政治家に改名の勧め、占い師のカラクリ【文春vs新潮 vol.29】 [18:08 2/10] キャリア |
|
高樹千佳子さんらが“ビオプレーン四姉妹”に! 『ダノンビオ プレーン・砂糖不使用 脂肪0』製品発表会レポート [18:08 2/10] キャリア |