2004年 9月 24日
■Google Toolbar About Page Cross-Domain Command Execution
Google Toolbarでも脆弱性が見つかってるみたい。
インストールされたアドオンの生成するAboutページにスクリプトを挿入することができてしまうため、マイコンピュータゾーンでのスクリプト実行が可能になってしまっているという問題のようで。悪意あるリンクに誘導されると危険なコードを実行させられてしまいますね。
Bugtraqに実証コードがポストされているとのこと。
Googleからはまだアナウンスなどは見当たらないようで。
最新版では、実は修正されているという話もあるみたい。
- Akira's Blogs: 「Google Toolbar」に任意のスクリプトが実行可能な脆弱性
まぁ、Google Toolbarは自動アップデートされるようになっているので、そういうものは対策版がリリースされれば順次更新されていくのでしょうが、さて他のアドオンツールではどうなんでしょうかね。
参考:
このWeblog中の関連記事: Google Toolbar About
Google検索: Google Toolbar About Page CrossDomain Command Execution
<関連する記事は見当たりません>Amazon検索: Google Toolbar About Page Cross-Domain Command Execution
うちのMLもでてたね。この話題。(だいぶ前)
(みゃ~さん: 2004年 9月 28日 03:26 午後)
Trackback URL



