ScanNetSecurity スキャン・ネット・セキュリティ

Bookmark はてなアンテナ My Yahoo! Yahoo!ブックマークに登録
  [PR] ★期間限定キャンペーン★ AppScan が2本目から半額!(3/25迄) Web脆弱性診断ツールの決定版 - IBM
ニュース
 ニュース一覧へ戻る
2008年07月10日
IE6のクロスドメインスクリプティングの脆弱性を検証(NTTデータ・セキュリティ)
NTTデータ・セキュリティ株式会社は7月7日、IE6のクロスドメインスクリプティングの脆弱性についての検証を実施したと発表した。これは、IE6のウィンドウオブジェクト「location」および「location.href」のプロパティの入力検証処理にクロスドメインスクリプティングの脆弱性が発見されたことを受けたもの。この脆弱性は7月7日現在、修正プログラムがリリースされていないため、注意が必要としている。

検証は、IE6がインストールされたWindows XP SP2をターゲットシステムに使用した。ターゲットシステムに悪意のあるユーザが用意したサイトにアクセスさせることで、信頼できるサイトのCookieを取得する。検証に私用したスクリプトは、異なるドメインで利用しているCookieを悪意のあるユーザが用意したサイトへ送信するもの。この結果、悪意のあるユーザは取得したCookieを利用し、なりすましを行うことが可能であることが判明した。

http://www.nttdata-sec.co.jp/column/report20080707.pdf




 ページ最上部へ
注目情報
[ホワイトペーパー]「個人情報漏えい年鑑2008ダイジェスト版」
漏えい規模ワースト10を収録

[ホワイトペーパー]「Winnyユーザとセキュリティ管理者実態調査−最終版」
情報システム部門等管理者向け調査結果

[ホワイトペーパー]オンラインショップ運営者における PCIDSS 認知度調査
クレジットカードの国際セキュリティ標準 PCIDSS の認知度をECサイト関係者にアンケート調査(監修:VISA)

[ホワイトペーパー]「セキュアなWeb サイト構築方針の考察〜Apache とIIS における改ざん傾向比較」
オープンソフトウェア神話に一石を投じる

[ホワイトペーパー]「デジタル家電セキュリティ最前線 〜テレビやビデオから個人情報が漏洩する日」
デジタル家電にまつわる不正アクセスと法律問題
最も読まれている記事
  1. IEの解放済みメモリを使用する未パッチの脆弱性の検証レポートを発表(NTTデータ・セキュリティ)
  2. IEの新たな脆弱性にAuroraと類似した攻撃が多発する可能性を懸念(G Data)
  3. 最新認証テクノロジの実装でWindowsの偽造ソフトウェアによる被害を防止(マイクロソフト)
  4. 3名の個人情報が記載された書類が入った鞄が盗難被害(三井不動産住宅リース)
  5. 海外における個人情報流出事件とその対応第217回 米石油業界へのサイバー攻撃(2)呼び名は「中国ウイルス」
ニュース