2004年 9月 24日
■Google Toolbar About Page Cross-Domain Command Execution
Google Toolbarでも脆弱性が見つかってるみたい。
インストールされたアドオンの生成するAboutページにスクリプトを挿入することができてしまうため、マイコンピュータゾーンでのスクリプト実行が可能になってしまっているという問題のようで。悪意あるリンクに誘導されると危険なコードを実行させられてしまいますね。
Bugtraqに実証コードがポストされているとのこと。
Googleからはまだアナウンスなどは見当たらないようで。
最新版では、実は修正されているという話もあるみたい。
- Akira's Blogs: 「Google Toolbar」に任意のスクリプトが実行可能な脆弱性
まぁ、Google Toolbarは自動アップデートされるようになっているので、そういうものは対策版がリリースされれば順次更新されていくのでしょうが、さて他のアドオンツールではどうなんでしょうかね。
参考:
- --- コメント 1件 [ 全文表示 ] ---
- みゃ~ : うちのMLもでてたね。この話題。(だいぶ前)
■9月のMicrosoft定例セキュリティアップデートに関しての備忘録
埋もれているうちに過ぎ去っていった感がある、9月の月刊定例アップデートだったのですが、一応自分用のメモのみ作成しておくことに。
[全文を読む...]



