Webkitベースの複数のWebブラウザに整数オーバーフローの脆弱性(Neohapsis) | ScanNetSecurity
2024.04.24(水)

Webkitベースの複数のWebブラウザに整数オーバーフローの脆弱性(Neohapsis)

Neohapsisによると、Goatse Security labsがSafariをはじめとするWebkitベースの複数のWebブラウザに2種類の脆弱性が存在すると発表した。ひとつは、整数オーバーフローによりブラウザ上でシェルコードを実行されるというもの。もうひとつはXHR(XMLHttpRequest)を利用

製品・サービス・業界動向 業界動向
Neohapsisによると、Goatse Security labsがSafariをはじめとするWebkitベースの複数のWebブラウザに2種類の脆弱性が存在すると発表した。ひとつは、整数オーバーフローによりブラウザ上でシェルコードを実行されるというもの。もうひとつはXHR(XMLHttpRequest)を利用したXPS/IPE攻撃と呼ばれる手法によりブラウザのポートブロック機能を回避されるというもの。

XPS/IPE攻撃と呼ばれる手法では、辞書攻撃と併用してブラウザ上でメール機能を呼び出すため、システムへの不正アクセスやスパムメール送信のリレーに悪用される可能性がある。脆弱性はWebkitに存在するため、これをベースとしたブラウザが影響を受ける可能性がある。具体的には、Mac OS XおよびiPhone/iPod、iPad上で動作するSafari、Arora、iCab、OmniWeb、Stainlessなどが影響を受ける。なお、Google Chromeでは本脆弱性の影響を受けないことが確認されている。

http://archives.neohapsis.com/archives/bugtraq/2010-03/0187.html
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×