Firefox 2.0にURIハンドラを悪用される脆弱性 Secunia アドバイザリによると、 Firefox 2.0に「firefoxurl://」というURIハンドラを利用してリモートからシステムアクセスを許してしまう危険性(Firefox "firefoxurl" URI Handler Registration Vulnerability)が報告されています。CNETの記事によると、この脆弱性の大きな特徴は、FirefoxだけでなくIEで攻撃ページにアクセスした場合にも悪用されるということ。両者とも単体では安全なのですが、IEからFirefoxがURIハンドラ経由で呼び出される場合、IEはコマンドラインをチェックして文字をエスケープせず、またFirefoxはコマンドラインに引数が付加される可能性を考慮していなかったため問題が生じるということのようです。FirefoxとIEの両方をインストールしている方はクロスブラウザスクリプトのデモページでお確かめください。また、対処法として森田亮の雑記帳にはURLハンドラを無効にする方法が紹介されています。
≪【ニコニコ】さよなら絶望先生第2話【動画】 | HOME | 【らき☆すた】昨日届きました【ED】≫
Author:Trickster
(・∀・)はじめに(・∀・)
Firefox推奨します(・∀・)イイ!!
・Webもありますよ