Mozilla Firefox において XrayWrapper の実装の不備により Chrome 特権で任意の JavaScript コードが実行されてしまう脆弱性(Scan Tech Report)
Mozilla 社の Web ブラウザ Firefox に、Chrome 特権で任意の JavaScript が実行されてしまう脆弱性が報告されています。
脆弱性と脅威
エクスプロイト
Mozilla 社の Web ブラウザ Firefox に、Chrome 特権で任意の JavaScript が実行されてしまう脆弱性が報告されています。脆弱性を利用されることにより、遠隔の攻撃者による不正侵入を許容してしまう恐れがあります。
2.深刻度(CVSS)
7.5
https://nvd.nist.gov/cvss.cfm?version=2&name=CVE-2014-8636&vector=(AV:N/AC:L/Au:N/C:P/I:P/A:P)
3.影響を受けるソフトウェア※1
Firefox 35 未満
4.解説
当該脆弱性を含む Firefox には、DOM オブジェクトへのアクセスに用いられる XrayWrapper の値取得の実装に不備があり、Firefox の機能を変更するための権限である Chrome 特権を用いて JavaScript を実行してしまう脆弱性があります。脆弱性を利用することで、遠隔の攻撃者は対象ホスト上で任意の攻撃コードが実行可能となり、対象ホストに不正侵入することが可能となります。
当該脆弱性は Mozilla 開発者である Bobby Holley 氏によって DoS 攻撃の脆弱性として発見されましたが、後に Joe Vennix 氏が同じ脆弱性を用いて任意のコマンドが実行であることを発見しました。この記事では Joe Vennix 氏が指摘した内容に沿ったエクスプロイトコードを取り上げています。
5.対策
Firefox のバージョンを 35 以上にアップデートすることで、脆弱性に対処で
きます。
https://www.mozilla.org/ja/firefox/new/
6.ソースコード
(Web非公開)
(執筆:株式会社ラック サイバー・グリッド研究所)
※Web非公開該当コンテンツ閲覧をご希望の方はScan Tech Reportにご登録(有料)下さい。
Scan Tech Report
http://scan.netsecurity.ne.jp/archives/51916302.html
ソース・関連リンク
関連記事
Scan PREMIUM 会員限定記事
もっと見る-
国際
英学校で生徒に配布したノート PC、出荷段階でマルウェアがインストール
イギリスではロックダウン下で学習する子供たちのために教育省が学校にノートパソコンを提供しているが、ある回の出荷で PC にマルウェアが仕込まれていた。本誌 The Register が独占報道を行った。
-
ビジネス OSINT とは何か? 経営に正しく役立てる方法 ~ 日本ハッカー協会 代表理事 杉浦氏講演
「ビジネスOSINT」という言葉をご存じだろうか。1年ほど前から海外では使われ出している言葉だという。公開情報をベースとした企業向けの高度な情報分析のことだ。日本ハッカー協会 代表理事 杉浦隆幸氏がビジネスOSINTについて解説する。
-
CMS Made Simple において遠隔から任意のコード実行が可能となる Server Side Template Injection の脆弱性(Scan Tech Report)
2020 年 2 月に、CMS Web アプリケーションである CMS Made Simple に、遠隔から任意のコード実行が可能となる脆弱性が報告されています。
-
Apple ティム・クックとドナルド・トランプが育んだ熱い男の友情とは? クックのトランプへの贈り物
トランプ大統領の財務状況に関する最新の文書は興味深い読み物となっている。様々な資産や事業で得た利益がリストアップされているのに加えて、実業家らから受け取った贈り物の数々が明らかにされているのだ。
カテゴリ別新着記事
脆弱性と脅威 記事一覧へ

Apache Tomcat の脆弱性に対するアップデート公開

CMS Made Simple において遠隔から任意のコード実行が可能となる Server Side Template Injection の脆弱性(Scan Tech Report)

「kingjiim_」や「kingjim_officiall」一文字違いのキングジムSNS偽アカウントがDM送信

VMware vCenter Serverに脆弱性、解説や影響を受けるシステムを探索する通信も確認

Movable Typeに複数のクロスサイトスクリプティングの脆弱性

ゲームのソースコードなどを不正取得されたCD PROJEKT、リンク含むツイートに削除申請
インシデント・事故 記事一覧へ

標的型攻撃に使われたMicrosoft Exchange Server の脆弱性に対し修正プログラムを定例外で公開

公正取引委員会で情報流出、ファイルのグラフをクリックすると個人情報が閲覧可能に

クラウド型顧客管理システム設定不備、コナミグループへ不正アクセス

メール配信作業中のミスが原因で誤送信、1万名分の顧客リストが流出

日本通運のパソコン2台に不正アクセス、メール閲覧とウイルス感染被害

みずほ銀行で2月28日午前からシステム障害発生、定期預金取引のデータ移行作業が原因
調査・レポート・白書 記事一覧へ

日経225企業の75%がドメインなりすまし未対策、ProofPoint 調査

日本の IoT シェア後退、総務省が 2019年実績 国際競争力指標公表

「電子サインを安全とは思わない」のは日本のビジネスパーソンの2割

CrowdStrike Adversary Calender 2021 年 3 月( kryptonite panda )

Googleが中高生ネット利用調査、「ネット詐欺にあいそうになった」生徒16%

小売電気事業者のためのサイバーセキュリティ対策ガイドラインVer.1.0 策定
研修・セミナー・カンファレンス 記事一覧へ

ビジネス OSINT とは何か? 経営に正しく役立てる方法 ~ 日本ハッカー協会 代表理事 杉浦氏講演

「アカウントは漏洩している前提で備えるべき」~ ソリトンシステムズが提案する「Soliton OneGate」とは

ニューノーマルの3つの特徴と VMware が考える3つの包括的解決アプローチ

応募多数で参加枠2倍に「NRI Secure NetWars 2020」入賞者発表

明かされた「JNSAセキュリティ十大ニュース」の謎、選考委員長 大木 榮二郎先生に聞く
