Firefox 3.5に致命的な脆弱性

Firefox 3.5 に致命的な脆弱性が存在するようです。
脆弱性の具体的な内容は、HTMLタグをJavaScriptで処理する際に起こるエラーにより、メモリの内容が破壊されてしまうというもの。
この脆弱性を悪用すると、最悪の場合リモートから任意のコードを実行可能になる。

なお、開発元のMozillaからは、現時点で本脆弱性の修正パッチが提供されていないが、Mozilla製品のセキュリティに関するブログ“Mozilla Security Blog”では、JavaScriptエンジンのJIT(Just-in-Time)コンパイラー機能を一時的に無効にする対策を推奨している。
ただし、この機能を無効にするとJavaScriptの実行速度が大幅に低下してしまうので注意しよう。
(窓の杜 - 【NEWS】「Firefox」v3.5のJavaScriptエンジンに致命的な脆弱性、修正パッチは未公開より)
ということで、ちょっとヤバめの不具合のようです。
当面の対応策としては、
  1. ロケーションバーに“about:config”と入力
  2. “フィルタ”入力欄へ“jit”と入力
  3. “javascript.options.jit.content”をダブルクリックして、値を“false”へ変更する
(窓の杜 - 【NEWS】「Firefox」v3.5のJavaScriptエンジンに致命的な脆弱性、修正パッチは未公開より)
という手順を行えばよいようです。
これに伴い、Mozillaは来週頭にも3.5.1をリリースするようです。
それまでは、上記の方法で機能を殺しておいたほうがよさそうですな。

窓の杜 - 【NEWS】「Firefox」v3.5のJavaScriptエンジンに致命的な脆弱性、修正パッチは未公開
Firefox 3.5にリモート攻撃を受ける脆弱性 | エンタープライズ | マイコミジャーナル
Firefox 3.5のJavaScriptエンジンに未対策の脆弱性が発見される - スラッシュドット・ジャパン
Firefox 3.5.1は7月20日にもリリースか - Mozilla Flux

Technoratiのタグ : ,

0 件のコメント:

令和七年 福泊神社 本殿修復記念の動画です

令和七年五月二十五日に行われました、福泊神社の本殿修復記念の様子の動画です。 見苦しいところもあると思いますが、見てやってください。 その1 : 福泊神社境内での福泊屋台の練り   その2 : 福泊屋台、お宮さんから八幡さんへ その3 : 福泊屋台、児嶋屋台のお迎えに向かう道中...