「Business Media 誠/ビジネス好奇心を挑発するウェブサイト」はこちらプロフェッショナル モバイル
1 0 2 2 4 0 2 4 1 5 25
ITmedia News RSS一覧
あとで読む
Blogに書く
プリンタ用表示
news011.jpg
ニュース

Flashがコンテンツ投稿サイトを危険にさらす? セキュリティ企業が指摘

米セキュリティ企業によると、Adobe Flashの同一生成元ポリシーが原因で、コンテンツ投稿サイトのユーザーが危険にさらされているという。
2009年11月16日 07時25分 更新

 セキュリティ企業の米Foreground Securityは、Adobe Flashのセキュリティ問題が原因でコンテンツ投稿サイトのユーザーが危険にさらされているとして、ブログに解説記事を掲載した。

 Foregroundによると、問題はAdobe Flashの同一生成元ポリシーにあるという。攻撃者がこの問題を悪用してコンテンツ投稿サイトに悪質なFlashオブジェクトを投稿すれば、そのサイトドメインのコンテキストでスクリプトを実行することができてしまい、非常に危険だと指摘。GoogleのWebメールサービスのGmailでもこの問題を悪用できてしまう状態だったとしている。

 Adobe Flashは世界でインターネットユーザーの99%が使っており、ユーザーがコンテンツをアップデートできるWebサイトのほとんどに、この脆弱性が存在するとForegroundは言う。

 現時点で解決策は存在せず、Foregroundによれば、Adobeは「この問題を解決しようとすれば、Webの至る所にある既存の正規コンテンツまで壊してしまうことになり、簡単には解決できない」とコメントしているという。

 ユーザーが攻撃に遭うのを防ぐ手段としてForegroundは、Firefoxの場合はスクリプトの実行を防ぐプラグイン「NoScript」の利用を奨励、Internet Explorer(IE)の場合は「Toggle Flash」というアプリケーションを使えばFlashを有効にするか無効にするかを設定できると解説している。

過去のセキュリティニュース一覧はこちら

企業向け情報を集約した「ITmedia エンタープライズ」も併せてチェック

関連ホワイトペーパー

Flash | Adobe Systems(アドビシステムズ) | 脆弱性


[ITmedia]

Copyright© 2010 ITmedia, Inc. All Rights Reserved.



Special

アクセストップ10

ランキングトップ30 »

キャリアアップ スキルアップ

Feed Back