ニュース
» 2017年11月06日 09時00分 公開

macOSとLinux向けの「Tor Browser」に脆弱性、IPアドレス流出の恐れ

細工を施したURLにユーザーが誘導されると、Tor Browserを迂回して、OSがリモートのホストに直接接続してしまう可能性があるという。

[鈴木聖子ITmedia]

 インターネットを匿名で閲覧するためのWebブラウザ「Tor Browser」に、ユーザーのIPアドレス流出につながる脆弱性が報告され、Tor Browser Projectは11月3日、macOSとLinux向けに更新版の「Tor Browser 7.0.9」を公開した。一方、Windowsは影響を受けないとして、引き続きTor Browser 7.0.8を使うよう促している。

 Torのブログによると、脆弱性は「file://」で始まるURLの処理に関するFirefoxのバグに起因する。細工を施したURLにユーザーが誘導されると、Tor Browserを迂回して、OSがリモートのホストに直接接続してしまう可能性があるという。

photo Tor Browser Projectは11月3日、macOSとLinux向けに更新版の「Tor Browser 7.0.9」を公開した

 Windowsのほか、匿名化OSの「Tails」や、サンドボックス化されたTorブラウザはこの問題の影響を受けないとしている。

 この脆弱性は10月26日にイタリアのセキュリティ企業「We Are Segment」から報告され、Tor Browser ProjectではMozillaの協力を得て翌日、部分的な緩和措置を講じた。同月31日には追加の修正を行い、既知の問題は全て修正したとしている。現在のところ、この脆弱性を突く攻撃の横行は確認されていないという。

 ただし、今回の修正は流出を阻止するための緩和策であり、結果として、URLバーに「file://」で始まるURLを入力してリンクをクリックしてもつながらない不具合が確認されているという。回避策として、リンクを新しいタブにドラッグ&ドロップするやり方を紹介している。

関連キーワード

Tor | Linux | macOS

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

セキュリティ記事ランキング

  • 本日
  • 週間
  • 半月
  • 月間

Special

- PR -

マルチクラウド環境が当たり前になる中、運用管理が複雑化して手に負えなくなっていませんか? 放っておくとビジネスリスクにつながりかねない状況を改善する方法とは。

「クラウド移行しろ」と上からは何度も言われてるけど、セキュリティが不安だし、何か起こればどうせ責任取るのは俺たちでしょ? 移行なんて無理無理、という人は必読

ゲヒルン/さくらインターネットの石森氏講演に見る、モバイルを活用したリモートワークの危険性と、そうした脅威に対して先進的な企業が行っている対策とは何か?

「次に買うPCはどうするか」という観点では、状況はもう“待ったなし”。大変なことも多いけど、働き方改革などの施策を仕掛けるチャンスも。そんな企業をご紹介します!

2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。

「便利にしたいが、仕様は変えるな」「Excelないと死ぬ」――業務部門からの無茶振りに日々耐える情シスが集結し、その苦労話を披露。その驚きのエピソードとは……?

Special

- PR -

中堅中小企業の"データの見える化"を後押しするERPが選んだデータベースとは?

「社内ネットワークなら安全だ」は脆弱性の根源。その理由を専門家が空かす

なぜ、SQL Serverなのか――数百万の会員を支えるCRMが対応を決断した理由は?

メーカー以外の事業者が保守を行う「第三者保守」、そのメリットと品質とは

移行しろと言っているのに移行できない情シスを、責めてはいけない5つの理由

2020年1月に延長サポートが終了。今からWindows 10移行を着実に進めよう。

クラウド化で疲弊する運用管理現場がビジネスリスクになる前にすべきこととは

「仕様は変えるな」「とにかくExcel」 悲しき情シスたちの「無茶振り」苦労話

次に買うPCという観点では待ったなし。苦労しつつも移行した企業に話を聞いた

ランサムウェア対策、市場動向など、セキュリティに関する最新情報をチェック

ピックアップコンテンツ

- PR -

注目のテーマ

マーケット解説

- PR -