Webkitベースの複数のWebブラウザに整数オーバーフローの脆弱性(Neohapsis) | ScanNetSecurity
2026.08.15(土)

Webkitベースの複数のWebブラウザに整数オーバーフローの脆弱性(Neohapsis)

Neohapsisによると、Goatse Security labsがSafariをはじめとするWebkitベースの複数のWebブラウザに2種類の脆弱性が存在すると発表した。ひとつは、整数オーバーフローによりブラウザ上でシェルコードを実行されるというもの。もうひとつはXHR(XMLHttpRequest)を利用

製品・サービス・業界動向 業界動向
Neohapsisによると、Goatse Security labsがSafariをはじめとするWebkitベースの複数のWebブラウザに2種類の脆弱性が存在すると発表した。ひとつは、整数オーバーフローによりブラウザ上でシェルコードを実行されるというもの。もうひとつはXHR(XMLHttpRequest)を利用したXPS/IPE攻撃と呼ばれる手法によりブラウザのポートブロック機能を回避されるというもの。

XPS/IPE攻撃と呼ばれる手法では、辞書攻撃と併用してブラウザ上でメール機能を呼び出すため、システムへの不正アクセスやスパムメール送信のリレーに悪用される可能性がある。脆弱性はWebkitに存在するため、これをベースとしたブラウザが影響を受ける可能性がある。具体的には、Mac OS XおよびiPhone/iPod、iPad上で動作するSafari、Arora、iCab、OmniWeb、Stainlessなどが影響を受ける。なお、Google Chromeでは本脆弱性の影響を受けないことが確認されている。

http://archives.neohapsis.com/archives/bugtraq/2010-03/0187.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. リチェルカセキュリティが防衛装備庁から指名停止

    リチェルカセキュリティが防衛装備庁から指名停止

  2. 防衛省がリチェルカセキュリティを9ヶ月間 指名停止

    防衛省がリチェルカセキュリティを9ヶ月間 指名停止

  3. 「wp2shell」の攻撃検知速報を公表、修正版公開から9日間で累計1,950,165件を検知

    「wp2shell」の攻撃検知速報を公表、修正版公開から9日間で累計1,950,165件を検知

  4. リチェルカセキュリティ、防衛装備庁「安全保障技術研究推進制度」研究課題で「AA(想定以上の成果)」獲得

    リチェルカセキュリティ、防衛装備庁「安全保障技術研究推進制度」研究課題で「AA(想定以上の成果)」獲得

  5. 正規メール送信環境からフィッシングメール送信 ~ TENTIALが利用するメール送信サービスのアクセスキーを不正利用

    正規メール送信環境からフィッシングメール送信 ~ TENTIALが利用するメール送信サービスのアクセスキーを不正利用

ランキングをもっと見る
PageTop