Firefox 3.5に未解決の脆弱性

| コメント(0) | トラックバック(0)

リリースされたばかりですが、早速脆弱性が発見されたそうです。パッチはまだ公開されていませんのでしばし注意が必要。

 Firefoxブラウザ最新版の3.5に、未解決の深刻な脆弱性があることが分かった。開発元のMozillaやUS-CERTは概略を公表し、パッチが公開までに回避策を取るよう呼び掛けている。

 Mozillaのセキュリティブログなどによると、脆弱性はFirefox 3.5のJust-in-time(JIT) JavaScriptコンパイラに存在する。この脆弱性を突く悪用コードを仕込んだWebページをユーザーが閲覧すると、攻撃者が任意のコードを実行できる可能性がある。US-CERTによれば、この問題を突いたエクスプロイトコードが既に出回っているという。

 Mozillaは当面の回避策として、JavaScriptエンジンのJITを無効にする方法を紹介している。ただしこの措置を取るとJavaScriptのパフォーマンスが低下するため、脆弱性の修正パッチが公開されたら設定を元に戻すことが望ましい。これとは別に、セーフモードでFirefoxを実行する方法もあるという。

トラックバック(0)

トラックバックURL: https://horijp.com/mt/mt-tb.cgi/2387

コメントする

ウェブページ

Powered by Movable Type 7.8.2

このブログ記事について

このページは、masashiが2009年7月16日 00:04に書いたブログ記事です。

ひとつ前のブログ記事は「NotesからGoogle Appsへの移行ツール」です。

次のブログ記事は「emobileが受信最大21MbpsのHSPAサービス」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。