 |
|
|
|
| 2005年3月24日 |
以下リリースが、インターネット セキュリティ システムズ株式会社より発行されましたので、ご案内致します。
|
ISSセキュリティアラート情報のご案内
|
お客様各位
平素は格別のご高配を賜り、厚く御礼申し上げます。
ISSのセキュリティ情報組織「X-Force」は、
「Mozilla Foundation での GIF によるオーバーフロー」
についてアドバイザリを掲載しましたのでお知らせいたします。
十分ご注意ください。
********************************************************************
■Mozilla Foundation での GIF によるオーバーフロー
********************************************************************
概要:
ISS は、Mozilla Foundation によって開発されたソフトウェアで使用
される GIF 画像処理ライブラリに関して X-Force が発見した不具合に
対するプロテクションを出荷いたしました。
このライブラリは、Firefox Web ブラウザ、Mozilla ブラウザ、および
Mozilla の Thunderbird メール クライアントによって使用されています。
攻撃者は、悪意のある手法で GIF ファイルを作成することで、画像を
表示しているアプリケーション内でヒープ オーバーフローを誘発し、
結果として任意のコードの実行やリモートからのセキュリティ侵害を
引き起こすことができます。
詳細は以下の X-Force セキュリティアドバイザリを参照してください。
▼ISSKK Webサイト
http://www.isskk.co.jp/support/techinfo/general/mozilla_191.html
▼米国ISS Webサイト
http://xforce.iss.net/xforce/alerts/id/191
********************************************************************
※AlertConレベルについてはこちらをご覧ください。
http://www.isskk.co.jp/security_center/alertcon.html |
|
| 以上 |
Internet Security Systemsのロゴおよび、Internet Security Systems の各商品はInternet
Security Systems, Inc. の商標または登録商標です。その他企業のロゴと製品名はそれぞれの企業の商標または登録商標です。 |
|
|
当インフォメーションに関するお問い合わせ先
東京都品川区北品川1-20-9 ダヴィンチ品川8F
株式会社トリニティーセキュリティーシステムズ
第一事業部
TEL:03-5783-8871 FAX:03-5783-8878
|