2004年 9月 24日

Google Toolbar About Page Cross-Domain Command Execution

Google Toolbarでも脆弱性が見つかってるみたい。

インストールされたアドオンの生成するAboutページにスクリプトを挿入することができてしまうため、マイコンピュータゾーンでのスクリプト実行が可能になってしまっているという問題のようで。悪意あるリンクに誘導されると危険なコードを実行させられてしまいますね。

Bugtraqに実証コードがポストされているとのこと。

Googleからはまだアナウンスなどは見当たらないようで。

最新版では、実は修正されているという話もあるみたい。

まぁ、Google Toolbarは自動アップデートされるようになっているので、そういうものは対策版がリリースされれば順次更新されていくのでしょうが、さて他のアドオンツールではどうなんでしょうかね。

参考:

 
seculogger による 03:32 午後 の書き込み (カテゴリー: 脆弱性情報)
| print印刷用 | PDF | babelfishTranslate (en)| 参照数( 2366)

このWeblog中の関連記事: Google Toolbar About

Google検索: Google Toolbar About Page CrossDomain Command Execution

<関連する記事は見当たりません>

Amazon検索: Google Toolbar About Page Cross-Domain Command Execution

commentコメント
うちのMLもでてたね。この話題。(だいぶ前)
(みゃ~さん: 2004年 9月 28日 03:26 午後)
:

:
:

トラックバック
Trackback URL