ScanNetSecurity スキャン・ネット・セキュリティ

Bookmark はてなアンテナ My Yahoo! Yahoo!ブックマークに登録
ニュース
 ニュース一覧へ戻る
2008年07月10日
IE6のクロスドメインスクリプティングの脆弱性を検証(NTTデータ・セキュリティ)
NTTデータ・セキュリティ株式会社は7月7日、IE6のクロスドメインスクリプティングの脆弱性についての検証を実施したと発表した。これは、IE6のウィンドウオブジェクト「location」および「location.href」のプロパティの入力検証処理にクロスドメインスクリプティングの脆弱性が発見されたことを受けたもの。この脆弱性は7月7日現在、修正プログラムがリリースされていないため、注意が必要としている。

検証は、IE6がインストールされたWindows XP SP2をターゲットシステムに使用した。ターゲットシステムに悪意のあるユーザが用意したサイトにアクセスさせることで、信頼できるサイトのCookieを取得する。検証に私用したスクリプトは、異なるドメインで利用しているCookieを悪意のあるユーザが用意したサイトへ送信するもの。この結果、悪意のあるユーザは取得したCookieを利用し、なりすましを行うことが可能であることが判明した。

http://www.nttdata-sec.co.jp/column/report20080707.pdf




 ページ最上部へ
注目情報
[ホワイトペーパー]Reflection for Secure IT SSH適用事例
SSH を使用した Windows 環境のセキュリティ確保〜SSH の基礎、Windows サーバでの SSH の実行、ファイル転送での SSH の使用等〜

[ホワイトペーパー]オンラインショップ運営者における PCIDSS 認知度調査
サイボウズ・メディアアンドテクノロジーとNTTデータ・セキュリティの共同調査をVISAが監修

[ホワイトペーパー]「個人情報漏えい年鑑2008ダイジェスト版」
漏えい規模ワースト10を収録

[ホワイトペーパー]「セキュアなWeb サイト構築方針の考察〜Apache とIIS における改ざん傾向比較」
オープンソフトウェア神話に一石を投じる
最も読まれている記事
  1. 次世代セキュリティ情報配信のあり方を探る−ミッコ・ヒッポネンが語る、エフセキュアのブログ運用方針
  2. 顧客情報を記録したPHSが入った鞄を盗まれる(日本オフィス・システム)
  3. 患者6名分の個人情報を記録したUSBメモリを紛失(富山大学附属病院)
  4. 2009年第2四半期のセキュリティを総括(エフセキュア)
  5. 個人情報を誤って公開(パナソニック コミュニケーションズ)
ニュース