Navigator の脆弱性を認める(Netscape 社) | ScanNetSecurity
2026.06.02(火)

Navigator の脆弱性を認める(Netscape 社)

 Netscape 社は、ウェブブラウザNavigator の脆弱性に関するセキュリティ情報を同社のウェブサイトに掲載した。悪意あるウェブサイト管理者はその脆弱性を利用して、ユーザのコンピュータのクッキーに保存された情報を閲覧することができる。この脆弱性は、Navigatorの

国際 海外情報
 Netscape 社は、ウェブブラウザNavigator の脆弱性に関するセキュリティ情報を同社のウェブサイトに掲載した。悪意あるウェブサイト管理者はその脆弱性を利用して、ユーザのコンピュータのクッキーに保存された情報を閲覧することができる。この脆弱性は、Navigatorのバージョン6から6.2のみならず、Navigatorのオープンソース版Mozilla 0.9.6以前のバージョンにも影響を与える。

 同脆弱性を発見したMarc Slemko 氏の解析によると、ユーザがHTMLに挿入されたウェブアドレスもしくはHTML形式の電子メールに挿入されたウェブアドレスを訪れることで同脆弱性は悪用される。仮にユーザが悪意あるウェブサイトを閲覧すると、ユーザのコンピュータからクッキーが盗まれる恐れがある。

 クッキーは多数のウェブサイトで使用されている小さなデータファイルで、ユーザが訪れたサイトを追跡するものだ。仮にクッキーが読み取り可能である場合、クッキーを盗んでウェブサイト上のクッキーの正当な所有者の振りをすることができる。Netscape 社はNavigator6 から6.2 のユーザに対し、問題の脆弱性を含んでないバージョン6.2.1に、またMozilla ユーザに対しては、バージョン0.9.7に更新するよう勧告している。

[翻訳:関谷 麻美]

《ScanNetSecurity》

PageTop

アクセスランキング

  1. Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

    Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

  2. NTTセキュリティ・ジャパンの Mythos 解説ほか

    NTTセキュリティ・ジャパンの Mythos 解説ほか

  3. セキュリティ研究者がカンファレンス講演枠を獲得する完璧な方法:応募システムのハッキング

    セキュリティ研究者がカンファレンス講演枠を獲得する完璧な方法:応募システムのハッキング

  4. CVE停止の危機とNVDの停滞、セキュリティ担当者が直面する脆弱性情報分断の裏側

    CVE停止の危機とNVDの停滞、セキュリティ担当者が直面する脆弱性情報分断の裏側

  5. エイテックプロに不正アクセス、システム障害が発生

    エイテックプロに不正アクセス、システム障害が発生

ランキングをもっと見る
PageTop