タグ

bufferOverflowに関するtsupoのブックマーク (4)

  • Google Chromeのアップデートがリリース、脆弱性に対処のもよう

    Googleは脆弱性を修正したGoogle Chrome 0.2.149.29をリリースしたが、詳しい情報は公表していない。 米Googleの新ブラウザGoogle Chromeに新たな脆弱性が報告された。Googleは、アップデート版のバージョン0.2.149.29を公開して問題に対処したもようだが、脆弱性の詳細は公表していない。 ベトナム・ハノイ工科大学のセキュリティ研究者が運営するBkisセキュリティブログは、Chromeの「名前を付けてページを保存」機能にバッファオーバーフローの脆弱性を見つけたと報告した。悪用されるとリモートからコードを実行され、システムを完全に制御される恐れがあるという。 Chromeには、これまでに幾つかの脆弱性が報告されているが、攻撃コードの実行を許す深刻な脆弱性が見つかったのは、「これが初めてだ」とBkisブログは伝え、コンセプト実証コードも公開した。 B

    Google Chromeのアップデートがリリース、脆弱性に対処のもよう
    tsupo
    tsupo 2008/09/09
    「名前を付けてページを保存」機能にバッファオーバーフローの脆弱性 / Google Chrome 0.2.149.29で修正 / 「どんな脆弱性を修正したのか明記してほしい」といったコメント / 現時点でGoogle側の返答はない
  • Bkis Blog » Chrome “Save As” Function Buffer Overflow (Update)

    tsupo
    tsupo 2008/09/08
    Google has just released the patch for this vulnerability in Google Chrome 0.2.149.29. → すでにパッチが出ている模様
  • Chromeの「名前を付けてページを保存」機能に脆弱性

    ベトナムの会社がChromeの最新の脆弱性を発見した。InformationWeekがウェブサイトで報じた。Bach Khoa Internet Security(BKIS)は、Chrome 0.2.149.27リリースは重大なバッファオーバーフローの不具合を抱えており、リモートハッカーによってPCがコントロールされる恐れがあると指摘する。BKISはこの脆弱性をGoogleに報告したという。 以下では、この脆弱性と、それを利用した攻撃方法についてのBKISの説明を紹介する。 この脆弱性は、「名前を付けてページを保存」機能を処理する際の境界エラーに起因するものだ。非常に長いタイトル(HTMLのTITLEタグ)の悪意のあるページを保存するとき、プログラムによってスタックオーバーフローが発生し、攻撃者がユーザーのシステムで任意コードを実行することが可能になる。 ハッカーは脆弱性を利用して攻撃を行

    Chromeの「名前を付けてページを保存」機能に脆弱性
    tsupo
    tsupo 2008/09/08
    「非常に長いタイトル」でバッファオーバーフローを発生させ、エクスプロイトを送り込む手法? Googe Chrome は、サンドボックスがあるので、マルウェアは何もできないはずじゃなかったの? みたいなww
  • 発見者が語る「Winnyのセキュリティ・ホール」

    米eEye Digital Security(以下,eEye)は米国時間4月21日に、Winny(ウィニー)のヒープ・オーバーフロー脆弱性(セキュリティ・ホール)に関するアドバイザリを発表しました(関連記事)。今回は、その脆弱性の処理の経緯や脆弱性の概要についてお話したいと思います。 3月22日(PST) - IPAに脆弱性の処理を依頼 先月からWinnyに関する格的なリサーチを開始したことは、以前の「ITpro Watcher」でお伝えしました(関連記事)。リサーチで最も時間を費やしていることは、技術的な事柄ではなく、Winnyを取り巻く社会的な事柄を理解することです。 コード解析、Winnyネットワーク解析、脆弱性監査など、技術的なリサーチの基部分は数日でほぼ完了しました。技術的な部分は私と金居の2人で事足りましたし、さほど大きなハードルもありませんでした。しかし、Winnyを取り

    発見者が語る「Winnyのセキュリティ・ホール」
    tsupo
    tsupo 2006/04/24
    「ヒープ・オーバーフロー脆弱性のメカニズムに関する技術解説」といった情報は英語のものですら少なく → 書籍なら日本語のもの(元は英語)もある(もう3年か4年前のものなので入手しにくいかも)
  • 1