デンマークのセキュリティベンダーであるSecuniaは24日、Webブラウザ「Safari」のWindows版にパッチ未提供の2件の脆弱性があると警告した。アドレスバーを偽装(スプーフィング)されたり、システムにアクセスされる恐れがあるという。Secuniaでは、危険度を5段階中で上から2番目の“Highly Critical”としている。
今回発見された脆弱性の1つは、過度に長い文字列のZIPファイルなどをダウンロードした時に生じるエラーによって、メモリ破壊が起こるというもの。これが悪用されると、任意のコードが実行される恐れがある。また、スプーフィングの脆弱性はウィンドウの処理に関するエラーが原因で、悪用されるとアドレスバーに任意の文字列が表示される可能性がある。
Secuniaによれば、今回見つかった脆弱性は最新版のバージョン3.1で確認されたとしているが、その他のバージョンについても同様の脆弱性が当てはまるとしている。現時点ではこの脆弱性に対する修正パッチなどは公開されていないため、Secuniaでは信頼できないサイトを閲覧しないよう注意喚起している。
関連情報
■URL
脆弱性についてのアドバイザリ(英文)
http://secunia.com/advisories/29483/
■関連記事
・ 米Apple、“世界最速Webブラウザ”「Safari 3.1」発表(2008/03/19)
・ Windows版「Safari 3」がアップデート、危険な脆弱性を3件修正(2007/06/15)
( 増田 覚 )
2008/03/25 13:01
- ページの先頭へ-
|