お知らせ詳細

←お知らせ一覧に戻る

【脆弱性対策情報】Android 上で稼働する Mozilla Firefox におけるロケーションバー属性を偽装される脆弱性
2015-09-29
    【概要】

    Android 上で稼働する Mozilla Firefox には、ロケーションバー (address-bar) 属性を偽装される脆弱性が存在します。

    【CVSS による深刻度】

    基本値: 4.3 (警告) [NVD値]
    攻撃元区分: ネットワーク
    攻撃条件の複雑さ: 中
    攻撃前の認証要否: 不要
    機密性への影響(C): なし
    完全性への影響(I): 部分的
    可用性への影響(A): なし
      
    【影響を受けるシステム】

    Mozilla Foundation
    Mozilla Firefox 41.0 未満 (Android)

    【想定される影響】

    攻撃者により、未知のスキーマを持つ URL が貼り付けられた後のナビゲーションの欠落を利用されることで、ロケーションバー (address-bar) 属性を偽装される可能性があります。

    【対策】

    ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

    【ベンダ情報】

    Mozilla Foundation
    Mozilla Foundation Security Advisory : MFSA2015-99
    Mozilla Foundation セキュリティアドバイザリ : MFSA2015-99

    【CWEによる脆弱性タイプ一覧】

    その他(CWE-Other) [NVD評価]
      
    【引用元】

     http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004853.html

ページトップヘ