狐の王国


2005年03月16日(水) [過去の今日]

#2 Firefox "Save Link As..." Status Bar Spoofing Weakness

セキュリティホールmemo でハッケソ。

まあ、Firefoxも広まって来たおかげか、脆弱性情報がごりごり出るようになったわね。さすがにIEみたいに毎月のように緊急レベルの穴が発見されたりはしないが。

で、今回のもたいした穴じゃないのな。通常クリックでダウンロードする分には問題ないし、右クリックで保存したり、URLをコピーしたりすると隠しリンクのURLが使われる、ということらしい。つまりはクリックしてすぐさま攻撃されるような穴ではなく、ダウンロードしたファイルはウィルススキャンしてから使いましょうという当り前の運用さえしてればいいわけだな。

実際にやってみたけどけっこうおもしろいな、全然違うURIが出てきて笑った。

(@140)

組み合わせでは危険かも?:

ダウンロード時にすぐさまファイルが実行されるような脆弱性が発見されたら、それと組み合わさったときはめちゃくちゃ危険度が上がるね。

今のところそういう脆弱性は見付かってないけども、オープンソースの世界ではMS-Windowsみたいに単一の脆弱性で攻略されることは近年あまりなく、複数の脆弱性を組み合わせて攻略する手法が増えている。

そういう脆弱性が見付からないとは限らないし、早めにパッチが出るといいやね。

(@160)

この記事のURI

最近の記事

以上、1 日分

タイトル一覧


カテゴリ分類
Powered by hns-2.19.8, HyperNikkiSystem Project

過去にこの日記が置いてあったcgi.misao.gr.jpは廃止されました。それによって記事へのURIが変わってしまっています。cgi.misao.gr.jpをwww.misao.gr.jpと置き換えるだけで同じ記事にアクセスできるはずです。

Sugano "狐志庵" Yoshihisa(E) @ 美紗緒ネットワーク <koshian@misao.gr.jp>
日記管理ページ