JVN(Japan Vender Status Notes)は1日、「はてなツールバー」の脆弱性を警告した。はてなツールバーのバージョン「v1.5.4」以前に存在する。はてなでは1月27日に、脆弱性を修正した最新バージョン「v1.5.5」を公開している。
今回の脆弱性は、SSLで保護されたWebページを閲覧した際に、はてなツールバーがそのURL情報を暗号化せずに、はてなのサーバーに送信しているというもの。URLに含まれるセッションIDなど保護すべき情報が盗聴され、セッションハイジャックを受ける恐れがあるという。
はてなツールバーは、はてなの提供する各種サービスにワンクリックで移動できるボタンをレイアウトしたInternet Explorer向けツールバー。Firefox Extensionも用意しており、そちらも1月27日付で脆弱性を修正した最新版の「v0.4.4」を公開している。
関連情報
■URL
脆弱性情報
http://jvn.jp/jp/JVN%2377886599/
■関連記事
・ はてなダイアリーと連携した「はてなツールバー」公開(2003/12/25)
( 鷹木 創 )
2006/02/01 18:51
- ページの先頭へ-
|