2008/11/22 03:14 | Most forum's online today: 35
 
+  b.d.c. forum
|-+  一般カテゴリ
| |-+  情報交換掲示板
| | |-+  Firefoxにセキュリティ上の危険な問題見つかる
ようこそゲストさん。まずは、ログインするか、ユーザ登録してください。
それとも、アクティべーションメールが送られて来ませんでしたか?

ユーザ名、パスワード、クッキー保持期間を入力してログインして下さい。
2008/11/22 03:14
5700 投稿数 1667 スレッド by 5204 メンバー
最新メンバー: PypeJegeporne
お知らせ: サイトとフォーラムの登録ユーザを共有するようにしました。ログインできなくなった場合は、管理人までお知らせ下さい。
 
  ←前へ 次へ→
ページ: [1] 最下部へ 印刷
投稿者
スレッド: Firefoxにセキュリティ上の危険な問題見つかる  (参照数 956 回)
« 投稿: 2007/07/12 00:31 »
雄輝
b.d.c. Senior
*****
人とは違う自分を誇れる…出来る事ならそれが理想。 投稿数: 355



Windows上にインストールされたFirefoxにセキュリティ上の危険な問題=脆弱性が発見されました。

ITmedia エンタープライズ:Firefoxの脆弱性、IE経由で悪用される恐れ

今回の脆弱性は、FirefoxがWindows上にインストールされる際に導入される"FirefoxURL"という特殊なURLハンドラが原因となり発生しますが、厄介なのは…実際にセキュリティ上の問題が発生してしまうのは、Internet Explorer上から危険なサイトにアクセスした場合だという事。

FirefoxにおいてはFirefoxURLハンドラがコマンドライン上で悪用されないような対策が施されているものの、IEを介することでFirefoxURLハンドラを悪用することが可能であることが分かった、ということのようです。(詳細は、上記にリンクしたITmediaの記事などを参考に)

つまり、この問題を放っておいたままで、IEで悪意のあるサイトを踏んでしまうと非常に危険、ということになります。

この脆弱性は、既に実証コードが公開済みのいわゆるゼロデイです。
実際に悪用される危険性が極めて高いと思われますので、早急な対策が望まれます。
なお、セキュリティ情報企業の仏FrSIRTの深刻度評価は4段階で最も高いCritialです。

で、対応策ですが…仏FrSIRTのアドバイザリなどにあるように、問題のあるFirefoxURLハンドラをレジストリ上から削除、またはリネームする必要があります。

FrSIRTのアドバイザリでは、Regedt32.exeを使うように書かれていますが…通常利用されるレジストリエディタ(Regedit.exe)でOKですので、次のキーを削除、またはリネームします。(念のために『レジストリ』→『レジストリの書き出し』で削除するキーをバックアップすることを推奨)

HKEY_CLASSES_ROOT\FirefoxURL

レジストリエディタ上でFirefoxURLを検索すれば一発で見つかると思いますので、そのキーの項目をマウスで選択した状態で『レジストリの書き出し』でバックアップしてから、削除すると良いでしょう。
IP記録

う〜ん、インチキ野郎はどこまで行っても所詮インチキ、か…
インチキな自分にそれでも出来ることはないか…と足掻く日々は続く、てか?
返信 #1
« 投稿: 2007/07/12 00:43 »
rivieras
b.d.c. God
******
投稿数: 1394



 久しぶりの重大な情報に感謝です。
 中級者以上は結構Firefox使っているようですので、対策も万全に可能と思います。
 私は中級者以上ではないので、もちろんインストールすらしていませんが。 口を紡ぐ
IP記録
ページ: [1] 最上部へ 印刷 
←前へ 次へ→
ジャンプ先:  

このサイトで使用されているロゴやトレードマーク、コンテンツの所有権および著作権はすべて bottom dead center にあります。そしてこのサイト内での発言や投稿は行った各人に責任および著作権があり、 bottom dead center は一切関知いたしません。  
最上部へ Powered by MySQL Powered by PHP Valid XHTML 1.0! Valid CSS!
Design by koni