Webブラウザ「Google Chrome」「Safari」「Sleipnir」、それぞれ異なる脆弱性が発覚
エンタープライズ
セキュリティ
注目記事
-
【デスクツアー】真似したい自宅デスク環境一挙公開!
-
Adobe Flash Playerに脆弱性、「10.1.102.64」へのバージョンアップを
-
アクセス管理ソフト、シングルサインオン製品が市場を牽引……IDC Japan調べ

それによると、これらのWebブラウザには、それぞれ異なる脆弱性が存在しているという。たまたま今回、同時多発的に注意喚起された。まず「Safari」では、5.0より前のバージョン、4.1より前のバージョンに実際にアクセスするURLとは別のURLに見える文字列を、アドレスバーに表示してしまう脆弱性が存在するとのこと。これにより、フィッシング詐欺などに悪用される可能性がある。
「Google Chrome」では、3.0より前のバージョンに、XMLファイルの取扱いに関する情報漏えいの脆弱性が存在するとのこと。細工されたWebページを閲覧することで、情報が漏えいする可能性がある。
そして、「Sleipnir 2.9.4」およびそれ以前、「Grani 4.3」およびそれ以前のバージョンには、HTMLファイルを開く際に、特定のDLLを読み込む検索パスに問題があり、意図しないDLLを読み込んでしまう脆弱性が存在するという。
いずれの脆弱性も最新版では解決されているため、JPCERT/CCでは、各ブラウザを最新版へアップデートするように呼びかけている。
《冨岡晶》
特集
この記事の写真
/