Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Googleデスクトップ」旧バージョンにXSSの脆弱性

PC内の検索機能を提供するソフトウェア「Googleデスクトップ」の旧バージョンに、クロスサイトスクリプティングの脆弱性が見つかった。

JVNによれば、HTMLの処理に問題があるため、悪意あるウェブサイトを見た際、Googleデスクトップによりウェブブラウザ上で任意のスクリプトを実行されるおそれがあるという。

2007年7月4日にリリースされた「同5.1.706.29690」より以前のバージョンに影響があり、以降のバージョンを利用することで脆弱性を回避できる。同ソフトでは自動更新機能を搭載しているが、バージョンを確認するよう情報処理推進機構では注意を呼びかけている。

今回の脆弱性については、セキュアスカイ・テクノロジーの福森大喜氏がIPAへ報告。JPCERTコーディネーションセンターがGoogleと調整を行った。

JVN
http://jvn.jp/

情報処理推進機構
http://www.ipa.go.jp/

(Security NEXT - 2008/03/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

スマートフォンを利用して「どこでも本人確認」
インシデントでCISOをクビにすることは悪手 - イスラエル国家サイバー局ディレクター
JNSA、情報セキュリティ向上への貢献で2名を表彰 - 「セキュ狼」開発のWGも
ラック、EDR向けMSSを展開 - 手はじめに「Windows ATP」
残保存年限20年の行政文書が所在不明に - 千葉県
意見書提出者の個人情報をサイトに誤掲載 - 吹田市
CMS利用のサイトが改ざん被害、外部サイトへ誘導- 医療専門学校
登山情報サイトに不正アクセス - 会員へのフィッシングメールから判明
人材育成でNEC、日立、富士通が共同プロジェクト - 人材モデルの定義からサイバーレンジ活用まで
民間でも活用できるネットワークカメラのセキュリティ要件チェックリスト