2007年07月11日

FirefoxURL

ITmediaを眺めていたら、Firefoxのセキュリティホール情報が
出てました。
詳しいことはFrSIRTの情報(英語)にありますが、
簡単にいうと次のようなことが書いてあります。
インストール時にIEから呼び出すハンドラの1つとして
FirefoxURLというものがレジストリに登録されるのですが、
このハンドラをIEが使うタイミングで悪用可能とのことです。

で、FirefoxURLをレジストリから消してあげればよいとのこと。
どう悪用されるのか詳細はわかりませんが、
見るからに役にたたなそうなのでとりあえず消しておきました。
regeditでHKEY_CLASSES_ROOTを眺めると
それらしきものがありますので、
気になる人は消しておくと良いでしょう。

ところで、よくわからない機能がセキュリティ問題で
はじめて日の目を見るってパターン、
結構ある気がします。
今回のFirefoxURLってのはたぶん、
IEから「firefoxurl://」と入力して使うのだとおもいます。
これ、何の役にたっているのかなあ。。
posted by あやまり+ at 21:36| Comment(0) | TrackBack(0) | 日記
この記事へのコメント
コメントを書く
お名前: [必須入力]

メールアドレス:

ホームページアドレス:

コメント: [必須入力]

この記事へのトラックバックURL
http://blog.seesaa.jp/tb/47503525
※ブログオーナーが承認したトラックバックのみ表示されます。
※言及リンクのないトラックバックは受信されません。

この記事へのトラックバック