アカウント名:
パスワード:
「タブブラウザ拡張」に攻撃者が任意のコードを実行できる深刻な脆弱性 TBEの作者より12月1日、「タブブラウザ拡張」に攻撃者が任意のコードを実行できる脆弱性があることが発表された。危険度は「緊急」で、作者はユーザに、対策済みの最新版(1.11.2004120101)へ早急にバージョンアップするよう呼びかけている。 この脆弱性は、Webページ中のJavaScriptでタイマー処理されたコードにおいて、XPConnect特権を取得することなしに、XPCOMの任意の機能を呼び出すことができるというもの。悪意ある攻撃者によって、ローカルファイルの操作や個人情報の無断送信などが行われる恐れがある。なお、 JavaScript機能自体を無効にしている場合は、この脆弱性の影響はない。 この脆弱性が含まれるのは、「タブブラウザ拡張」Ver.1.11.2004111302およびそれ以前の全てのバージョン。作者は、Ver.1.11.2004120101以降で問題は既に修正済であるとしている。
これだけイリーガルなこと(関数書き換え等)をやりまくってるんだから絶対どっかにセキュリティホールがあるはずだと思ってはいましたが、ついに発見されました。はっきり言ってこの穴はヤバすぎ。もう何でもアリです。論外です。現時点までに被害に遭われた方がいないことを祈るのみです。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
目玉の数さえ十分あれば、どんなバグも深刻ではない -- Eric Raymond
詳細希望 (スコア:0)
あれば他のextension開発者が轍を踏む確率が下がっていいと思う。
あと、ブラウザ繋がりってことでIEのIFRAMEの奴の修正パッチ [microsoft.com]が出てた。
Re:詳細希望 (スコア:5, 参考になる)
作者様サイト Latest Topics [sakura.ne.jp]より
なお、この分のすぐ下に、
とありますので、何はさておき更新すべきでしょう。
# ワシはまだだけどね(だめじゃん)
で、これだけだと引用だけになってしまうので、ちょっと気になるところを。
> 現時点までに被害に遭われた方がいないことを祈るのみです。
ってことは、具体的な被害の報告があって調べてみた、ということではないようですが、このバグって、どうやって見つかったんでしょうか。
なにかバグチェックのためのツールなり方法なりがあったら、もしかして参考になるかなー、とまあ虫がいいことを考えた次第。
どう発音するのか、それが問題だ。
Re:詳細希望 (スコア:1, おもしろおかしい)
虫がよすぎますね、バグだけに。
# 虫の居所は悪くないので AC
Re:詳細希望 (スコア:2, 参考になる)
-May the sakura-cards be with you.-
Re:詳細希望 (スコア:0)
考えただけでも恐ろしい…