ウイルス・スパイウェア情報
Secuniaは、IEおよびMozillaに特定のドメインから受け取ったCockieを同一ドメインを持つサイトへ無条件に送信する脆弱性があるとし、警告を発している。
Microsoft Internet Explorer 5.01以降とMozillaの全バージョンに影響があるとしている。ただし、ファーストレベルドメインが「.com」「.net」「.mil」「.org」「.gov」、「.edu」「.int」などの場合は影響ない。また、セカンドレベルドメインが3文字以上の場合に影響があるとされている。
Internet Explorer Cross-Domain Cookie Injection Vulnerability
http://secunia.com/advisories/12581/
Mozilla / Mozilla Firefox Cross-Domain Cookie Injection Vulnerability
http://secunia.com/advisories/12580/
(Security NEXT - 2004/09/22更新)