お知らせ詳細
【脆弱性対策情報】Android 上で稼働する Mozilla Firefox におけるロケーションバー属性を偽装される脆弱性
2015-09-29
-
【概要】
Android 上で稼働する Mozilla Firefox には、ロケーションバー (address-bar) 属性を偽装される脆弱性が存在します。
【CVSS による深刻度】
基本値: 4.3 (警告) [NVD値]
攻撃元区分: ネットワーク
攻撃条件の複雑さ: 中
攻撃前の認証要否: 不要
機密性への影響(C): なし
完全性への影響(I): 部分的
可用性への影響(A): なし
【影響を受けるシステム】
Mozilla Foundation
Mozilla Firefox 41.0 未満 (Android)
【想定される影響】
攻撃者により、未知のスキーマを持つ URL が貼り付けられた後のナビゲーションの欠落を利用されることで、ロケーションバー (address-bar) 属性を偽装される可能性があります。
【対策】
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
【ベンダ情報】
Mozilla Foundation
Mozilla Foundation Security Advisory : MFSA2015-99
Mozilla Foundation セキュリティアドバイザリ : MFSA2015-99
【CWEによる脆弱性タイプ一覧】
その他(CWE-Other) [NVD評価]
【引用元】
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004853.html