aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2009/dsa-1797.wml
blob: f00a98bf675d35b48633707581a7d4121bcac8c1 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>
<p>Iceweasel ウェブブラウザなどの XUL アプリケーションのランライム環境
Xulrunner に、リモートから攻撃可能な複数の問題が発見されました。The
Common Vulnerabilities and Exposures project は以下の問題を認識してい
ます。</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-0652">CVE-2009-0652</a>

    <p>Moxie Marlinspike さんにより、国際化ドメイン名中の Unicode の矩形描画
    文字がフィッシング攻撃に使えることが発見されました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-1302">CVE-2009-1302</a>

    <p>Olli Pettay, Martijn Wargers, Mats Palmgren, Oleg Romashin, Jesse
    Ruderman および Gary Kwong の各氏により、layout エンジンの任意のコード
    の実行に繋がるクラッシュが報告されました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-1303">CVE-2009-1303</a>

    <p>Olli Pettay, Martijn Wargers, Mats Palmgren, Oleg Romashin, Jesse
    Ruderman および Gary Kwong の各氏により、layout エンジンの任意のコード
    の実行に繋がるクラッシュが報告されました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-1304">CVE-2009-1304</a>

    <p>Igor Bukanov さんと Bob Clary さんにより、Javascript エンジンの任意の
    コードの実行に繋がるクラッシュが発見されました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-1305">CVE-2009-1305</a>

    <p>Igor Bukanov さんと Bob Clary さんにより、Javascript エンジンの任意の
    コードの実行に繋がるクラッシュが発見されました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-1306">CVE-2009-1306</a>

    <p>Daniel Veditz さんにより、Content-Disposition: ヘッダが jar: URI スキ
    ーム中で無視されていることが発見されました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-1307">CVE-2009-1307</a>

    <p>Gregory Fleischer さんにより、Flash ファイルの同一オリジン原則が
    view-source スキームでロードされたファイルに対して正しく適用されていな
    いため、ドメイン間の制限のポリシーを迂回可能であることが発見されました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-1308">CVE-2009-1308</a>

    <p>Cefn Hoile さんにより、サードパーティスタイルシートの埋め込みを許すサ
    イトが XBL バインディングによるクロスサイトスクリプティング攻撃に脆弱
    であることが発見されました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-1309">CVE-2009-1309</a>

    <p>"moz_bug_r_a4" さんにより、XMLHttpRequest Javascript API と
    XPCNativeWrapper で同一オリジンの原則を迂回可能であることが発見されま
    した。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-1311">CVE-2009-1311</a>

    <p>Paolo Amadini さんにより、埋め込みフレーム時内のウェブサイトに対する
    POST 処理が正しくないため、情報漏洩に繋がることが発見されました。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-1312">CVE-2009-1312</a>

    <p>Iceweasel が Refresh: ヘッダーの Javascript URI へのリダイレクトを許す
    ため、クロスサイトスクリプティング攻撃が可能であることが発見されました。</p></li>

</ul>

<p>安定版 (stable) ディストリビューション (lenny) では、これらの問題はバ
ージョン 1.9.0.9-0lenny2 で修正されています。</p>

<p>Etch リリースノートに記載されているとおり、旧安定版ディストリビューション
での Mozilla プロダクトのセキュリティサポートは通常の etch セキュリティサ
ポートライフサイクルより前に停止せざるを得ませんでした。安定版に更新する
か、サポートされているブラウザへの乗り換えを強く推奨します。</p>

<p>不安定版 (unstable) ディストリビューション (sid) では、これらの問題はバー
ジョン 1.9.0.9-1 で修正されています。</p>

<p>直ぐに xulrunner パッケージをアップグレードすることを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1797.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy