2004年 9月 24日

Google Toolbar About Page Cross-Domain Command Execution

Google Toolbarでも脆弱性が見つかってるみたい。

インストールされたアドオンの生成するAboutページにスクリプトを挿入することができてしまうため、マイコンピュータゾーンでのスクリプト実行が可能になってしまっているという問題のようで。悪意あるリンクに誘導されると危険なコードを実行させられてしまいますね。

Bugtraqに実証コードがポストされているとのこと。

Googleからはまだアナウンスなどは見当たらないようで。

最新版では、実は修正されているという話もあるみたい。

まぁ、Google Toolbarは自動アップデートされるようになっているので、そういうものは対策版がリリースされれば順次更新されていくのでしょうが、さて他のアドオンツールではどうなんでしょうかね。

参考:

 

seculogger による 03:32 午後 の書き込み
commentコメント(1) | トラックバック(0) | babelfishTranslate (en)

  • --- コメント 1件 [ 全文表示 ] ---
    • みゃ~ : うちのMLもでてたね。この話題。(だいぶ前)

9月のMicrosoft定例セキュリティアップデートに関しての備忘録

埋もれているうちに過ぎ去っていった感がある、9月の月刊定例アップデートだったのですが、一応自分用のメモのみ作成しておくことに。

  [全文を読む...]

seculogger による 02:30 午後 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)