|
合計3つの脆弱性を修正した「Mozilla」「Firefox」「Thunderbird」がリリースSSL証明書に関する脆弱性が2件と、PNGライブラリの脆弱性が修正される
今回修正された3つの脆弱性は、各ソフト個別のもので相互に干渉するものではない。1つ目の脆弱性は、悪意のあるWebページまたはHTMLメールを介してS/MIME形式の証明書を受け取ると、任意の中間CA局証明書が書き換えられ、その中間CA局を使用するWebサイトに対してSSL接続が一切できなくなるというもの。 2つ目もSSL証明書に関する脆弱性で、onunload関数を用いて細工を施したWebページを閲覧すると、以前に訪れたことがある別のWebページのSSL証明書が呼び出され、あたかも信頼できるWebサイトのように偽装できてしまうという。3つ目は、PNG画像を表示可能にする同梱ライブラリ“libpng”が引き起こすバッファオーバーフローによって、リモートで任意のコードが実行されるという脆弱性。 なお、「Mozilla」はWindows 95/98/Me/NT 4.0/2000/XPに、「Firefox」および「Thunderbird」はWindows 98/Me/NT 4.0/2000/XPに対応し、各ソフトともフリーソフトで寄付歓迎とのこと。
・「Mozilla」
・「Firefox」
・「Thunderbird」
□mozilla.org - home of mozilla, firefox, thunderbird, and camino (中井 浩晶) |
|
|
|||||||||||||
トップページへ |