セキュリティ研究者が、すべての主要なデスクトッププラットフォームに影響のある、新たな 恐ろしいブラウザに対する脅威に対する警告を発している。
その対象となるのは、Microsoft Internet Explorer、Mozilla Firefox、Apple Safari、Opera、そしてAdobe Flashだ。
この脅威は「クリックジャッキング」と呼ばれるもので、OWASP NYC AppSec 2008カンファレンスで議論されるはずだったものだが、Adobeやその他の影響を受けるベンダーの要望で、包括的な修正が準備されるまではこの話題を公にすることが取りやめられていたものだ。
(中略)
参加者が限定されていたOWASPの発表に参加していた人物によれば、この問題は確かにゼロデイ脆弱性で、すべてのブラウザに影響があり、しかもJavaScriptとは関係がないものだという。
一言で言えば、悪意のあるウェブサイトに訪れた際、攻撃者はブラウザ上のリンクをコントロールできるというものだ。この問題は、lynxなどを除いて、ほぼすべてのブラウザに影響がある。
この問題はJavaScriptとは関係がないため、JavaScriptをオフにしても問題は解決しない。
これは、ブラウザの動作する仕組みに関わる根本的な欠陥で、簡単なパッチでは修正することができない。
この攻撃方法を使った場合、ユーザーが悪意のあるウェブページを訪れると、攻撃者はそのページ上のあらゆるリンク、ボタン、その他あらゆるものをユーザーには見せないままクリックすることができる。
(中略)
Hansen氏によれば、脅威のシナリオについてMicrosoftとMozillaの両方と議論し、両社はそれぞれ個別にこれが難しい問題であり、すぐに実現できる簡単な解決方法はないことに同意したという。
Grossman氏はInternet Explorerの最新版(version 8を含む)とFirefox 3がこの問題の影響を受けることを認めた。
(後略)
*+*+ ZDNET Japan 2008/09/27[**:**] +*+*
http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20381028,00.htm
http://mamono.2ch.net/test/read.cgi/newsplus/1222506048/-100
Blog内検索
Categories
最新記事
Recent Comments
【医学】染色体異常の細胞を人為的に生成 「がんや不妊の原因解明に光」 久留米大チームが米科学誌に発表 (チ�`ク)
【memo】 IT三国志 (tomoakikenmochi)
【memo】 internet services の「行き着く先」 (tomoakikenmochi)
【社会】世界の非常識「日本の派遣労働」・・骨折したまま1ヶ月働かせる、ヤクザの対応押し付けられ自殺 (seiichi)
【仏】「中国とロシアはVIP」、国際舞台での重要性に注目―仏メディア[01/27] (Humitaka Holii)
【国際】日本、ドイツの没落!世界は米中がリード 米ブルームバーグ (Humitaka Holii)
【仏】「中国とロシアはVIP」、国際舞台での重要性に注目―仏メディア[01/27] (sblog)
【国際】日本、ドイツの没落!世界は米中がリード 米ブルームバーグ (ギレン閣下)
【ネット】角川グループ YouTubeからの月間広告収入1000万円超を達成[09/01/03] (Humitaka Holii)
【竹島問題】「『独島=日本領』の根拠とされてきたラスク書簡は疑問だ」 … アメリカ国務省の報告書を韓国人教授が新発見 [08/02] (Humitaka Holii)
Recent TrackBacks