NewsInsight
バージョン5.1.706.29690以前のもので影響
GoogleデスクトップにXSSの脆弱性
2008/03/12
ローカルPC向け検索ソフトウェア「Googleデスクトップ」にクロスサイトスクリプティング(XSS)の脆弱性が発見された。3月12日にIPA(独立行政法人情報処理推進機構)のセキュリティセンターとJPCERT/CC(有限責任中間法人JPCERTコーディネーションセンターが共同で発表した脆弱性情報によれば、同ソフトウェアのバージョン5.1.706.29690以前のものを使っている場合、ユーザーのWebブラウザ上で任意のスクリプトを実行される可能性がある。
IPAが脆弱性の報告を受けたのは2007年5月7日。2007年7月4日に修正版が配布されている。IPAはグーグルと調整を行った上で情報を公表した。
Googleデスクトップは自動更新を行っているため、すでに修正済みのものがインストールされている可能性が高いが、バージョン情報を確認して最新版にアップデートするようIPAでは注意を呼びかけている。
関連記事
情報をお寄せください:
TechTargetジャパン
Security&Trust フォーラム 新着記事
- 実録、「Hardening Zero」の舞台裏 (2012/5/25)
コラムの更新頻度を落として何をやっていたかって? 「守る技術」に焦点を当てたこんなイベントを開催しました - 複雑化、巧妙化する脅威への対策は? (2012/5/23)
データ保護や標的型攻撃対策、クラウドセキュリティ……「第9回 情報セキュリティEXPO」の会場で見つけた製品を一挙に紹介 - 仮想化がはらむ新たなリスク (2012/5/17)
仮想化に伴って生じるセキュリティやパフォーマンスへの影響を慎重に考慮し、うまく制御していく方法を紹介します - 新入生も新入社員も勉強会に寄っといで! (2012/5/14)
週末ともなれば至るところでセキュリティ系勉強会やCTFなどのイベントがあり、ツイートも盛り上がりました
キャリアアップ
スポンサーからのお知らせ
- - PR -
イベントカレンダー
- - PR -
お勧め求人情報
転職/派遣情報を探す
**先週の人気講座ランキング**
〜 Android編 〜
ホワイトペーパー(TechTargetジャパン)
ソリューションFLASH
