ネットワークセキュリティ  F/W・IDS・診断ツールについてはこちら
ISSニュース
2005年3月24日
以下リリースが、インターネット セキュリティ システムズ株式会社より発行されましたので、ご案内致します。


ISSセキュリティアラート情報のご案内


お客様各位

平素は格別のご高配を賜り、厚く御礼申し上げます。

ISSのセキュリティ情報組織「X-Force」は、
「Mozilla Foundation での GIF によるオーバーフロー」
についてアドバイザリを掲載しましたのでお知らせいたします。
十分ご注意ください。

********************************************************************
■Mozilla Foundation での GIF によるオーバーフロー
********************************************************************

概要:

ISS は、Mozilla Foundation によって開発されたソフトウェアで使用 される GIF 画像処理ライブラリに関して X-Force が発見した不具合に 対するプロテクションを出荷いたしました。
このライブラリは、Firefox Web ブラウザ、Mozilla ブラウザ、および Mozilla の Thunderbird メール クライアントによって使用されています。 攻撃者は、悪意のある手法で GIF ファイルを作成することで、画像を 表示しているアプリケーション内でヒープ オーバーフローを誘発し、 結果として任意のコードの実行やリモートからのセキュリティ侵害を 引き起こすことができます。

詳細は以下の X-Force セキュリティアドバイザリを参照してください。

▼ISSKK Webサイト
http://www.isskk.co.jp/support/techinfo/general/mozilla_191.html

▼米国ISS Webサイト
http://xforce.iss.net/xforce/alerts/id/191

********************************************************************
※AlertConレベルについてはこちらをご覧ください。
  http://www.isskk.co.jp/security_center/alertcon.html
以上


Internet Security Systemsのロゴおよび、Internet Security Systems の各商品はInternet Security Systems, Inc. の商標または登録商標です。その他企業のロゴと製品名はそれぞれの企業の商標または登録商標です。

当インフォメーションに関するお問い合わせ先
東京都品川区北品川1-20-9 ダヴィンチ品川8F
株式会社トリニティーセキュリティーシステムズ
第一事業部
TEL:03-5783-8871 FAX:03-5783-8878