« 企業用PCの87%がスパイウェアに感染 | Main | 脆弱性対策と機能追加したiTunes »

›5 11, 2005

Firefoxに任意コードが実行される脆弱性

[ PCニュース ]

 またjavascriptですか。使い方次第で神にも悪魔にもなる言語という印象です。IEにしろFirefoxにしろ、デフォルト設定でjavascriptを切っておくのがいいと思うですよ。。。

 本脆弱性は、IFRAMEタグのSRC属性や、“拡張機能マネージャ”画面に表示するアイコンを指定する“iconURL”の処理に起因し、Javaスクリプトによる細工で任意のコードが実行される恐れがあるとのこと。たとえば、攻撃者が作成した悪意のあるWebページを開き任意の場所をクリックするだけで、任意のソフトがインストールされてしまう。

窓の杜 - 【NEWS】「Firefox」に任意コードが実行される脆弱性が存在、近日公開のv1.0.4で修正か
Firefoxに2件の「非常に重大な」脆弱性が発覚 - CNET Japan


Posted by kroko 1 Comments: / 7 TrackBack
Comments

TBありがとうございました。
JavaScriptを切ると何かと不便な事も多く、とりあえず、次のバージョンを待っている状況です。

Posted by: Lynx at 2005年05月11日 15:16
Post a comment












Remember personal info?