[表示 : 全て 最新50 1-99 101- 201- 301- 2chのread.cgiへ]
Update time : 05/09 12:36 / Filesize : 88 KB / Number-of Response : 318
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

【Firefox】IEより多かったセキュリティ脆弱性



165 名前:名無しさん@お腹いっぱい。 [2005/10/18(火) 13:54:07 ID:K/eKfqzB0]
Mozilla Firefoxブラウザの致命的でないバグを利用して、サービス停止(DoS)攻撃を
引き起こすことができると、Whitedust Securityが指摘している。

同サイトはこの主張を証明するための脆弱性実証コードと単純なテストリンクを公開した。
ttp://www.itmedia.co.jp/enterprise/articles/0510/18/news018.html
このコードが利用するバグはMozillaにとって既知のものだ。これは8月からMozillaの
バグトラッキングシステムである「Bugzilla」に掲載されていた。

このBugzilla Bug 303433は初めsecurity-protocols.comのトム・フェリス氏が報告し、
「この不正な形式の.htmlページでFirefox 1.0.6のsegfaultsが起きる」というタイトルが付けられている。
セキュリティ企業Secuniaは10月10日にこのバグに関するアドバイザリを掲載し、
「Mozilla Firefox IframeサイズのDoSの脆弱性」という題と「Not critical(致命的でない)」という評価を付けている。

「ブラウザを繰り返しクラッシュさせられるというのは致命的なバグではないかもしれないが、
もっと時間があればDoS攻撃を利用してより深刻な攻撃を仕掛けられる可能性がある」と
Whitedustのマーク・アンダーソン氏。

「定義に従えば、このバグは明らかにDoSだ。ブラウザをクラッシュさせることで、
このバグはユーザーの閲覧行為を中断させ、実質的にはすべてのアクティブなセッションを破壊して、
サービスを停止する」(同氏)






[ 続きを読む ] / [ 携帯版 ]

全部読む 前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧](*・∀・)<88KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef