Windows版Safari 3.0のベータ版に存在する大量のバグと研究者の反応
ブラウザのぜい弱性は深刻な問題だ。Windows管理者は、Internet Explorerのバグが米Microsoftが修正するのとほぼ同じペースで見つかることに、頭を悩ませている。Firefoxのバグもそれほど速いペースではないが見つかっているし、もちろんOperaにも見つかっている。そしてもう1つ、別のブラウザがこの仲間に加わろうとしている。Safariだ。
米Appleは先日、Windows版Safari 3.0.1のベータ版をリリースした。セキュリティ研究者たちはすぐにぜい弱性探しに取り掛かり、既に証拠をつかんでしまった。今やSafariの頭上には、新しく見つかったぜい弱性の雨粒が降り注いでいる(訳注:「safari」には「探検隊」という意味もある)。
Errata SecurityのDave Maynor氏は、彼の勤め先のブログで「私たちはある日の午後だけで、合計6個のバグを見つけた。そのうち4個はDoS攻撃、残りの2個はリモート・コード実行を許すバグだった」と書いている(訳注:その後、DoS攻撃と思われたうち1個はメモリ破損につながるバグだったと訂正された)。ブログには、彼がテストしたのはWindows版Safariのベータ版だが、OS X版Safariの製品版にも同じバグが存在するとも書かれている。さらに、彼は見つけたバグの中の1個を、実証用エクスプロイトとして「武器化」したという。
詳細は、ITproの記事本文をご覧ください。
昨日読まれたベスト5〈IT〉 最新記事一覧へ 画面先頭に戻る
- スルガ銀と日本IBMの「動かないコンピュータ」訴訟、要件定義を3回繰り返す(2008/04/25)
- 2001年にググったら? 創立10周年の米グーグルが特設サイトを開設(2008/10/01)
- 思考停止というリスク(2008/10/03)
- 「しまった!」と思う瞬間ランキング(2008/10/03)
- TVバンク、プロ野球の生中継で過去最高の同時視聴者と総視聴者を記録(2008/10/03)
IT 最新記事 記事ランキング一覧に戻る 画面先頭に戻る
- コンサル会社がiPhoneを1000台導入、国内法人で初の大口契約 (15:30)
- バーチャルコミュニケーションズがWebサイト統制SaaSに新版、レポートを強化 (15:28)
- Windowsはどうやって起動しているのか? (15:17)
- 次世代データセンター、SaaSやグリーンIT化の中核基地に (15:16)
- SAPジャパンCEO、突如交代の真相 (15:16)
- クラウドの台頭は本物か (15:14)
- 目玉調査企画の準備に苦戦 (15:12)
- 地デジラジオでサイマル放送を開始した在京AM放送3社の狙い (15:10)
- Androidや次世代PHSをいち早く体験,人体や可視光を使った通信も (15:10)
- SNS「炎上から足あと事件簿まで」、興隆時代の落とし穴 (15:10)



