Firefoxが2.0.0.7にアップデート - QuickTimeメディアリンクファイルの脆弱性に対応

2007/09/18 Mozilla Firefoxが2.0.0.7にアップデート。
QuickTime のメディアリンクファイルを使って、任意のコマンドラインオプション付きで既定のブラウザを起動することができる脆弱性が修正されています。
この脆弱性は、QuickTime 7.Xがインストールされている場合に存在し、JavaScriptをオフにしたり等の対処では回避することができないため、QuickTimeのパッチが出るまでは、Firefoxのパッチを定期用する以外に回避方法はない。
もちろん、更新を自動更新にしているユーザは、更新のポップアップメッセージによりアップデートしていることでしょう。
| 固定リンク | コメント (0) | トラックバック (0)



