Google Chromeで「ダウンロード爆弾」の不具合が復活、Firefoxなどにも影響

» 2018年07月05日 11時30分 公開
[鈴木聖子ITmedia]

 米GoogleのWebブラウザ「Chrome」で修正されていたはずの「ダウンロード爆弾」と呼ばれる不具合が、最近になって公開された「Chrome 67」で復活したと伝えられている。この不具合は、過去に技術サポート詐欺に悪用された事例が報告されていた。

 ダウンロード爆弾の手口は、2018年2月の時点でセキュリティ企業のMalwarebytesが伝えていたもので、ファイルをローカルに保存するための「window.navigator.msSaveOrOpenBlob」というAPIを悪用していた。

 攻撃には悪質な広告や改ざんされたWebサイトが利用され、ユーザーのPCにファイルを矢継ぎ早に保存させてフリーズさせた末に、エラー警告を表示。「直ちにMicrosoftに電話を。この重大なアラートを無視しないでください。このページを閉じれば、私たちのネットワークへの被害を防ぐために、あなたのPCアクセスは無効になります」と脅し、偽の電話番号に電話するよう仕向けていた。

Photo 「ダウンロード爆弾」の不具合を利用した攻撃サイト(出典:Malwarebytes)

 この手口に利用された不具合はChrome 64に存在していた他、FirefoxやBraveなど、他のWebブラウザも影響を受けると伝えられていた。

 Chromeのバグ報告ページによると、この問題は「Chrome 65.0.3325.70」で2018年2月15日に修正されていた。ところが、6月22日になって「67.0.3396.87」で問題が再発したと報告され、「悪質なリダイレクトによってブラウザがフリーズした」「複数のユーザーがブラウザフリーズを経験している」などの投稿が寄せられた。

 Bleeping Computerの7月3日の記事によれば、同じ不具合はFirefox、Vilvadi、Opera、BraveなどのWebブラウザにも存在する。一方、Microsoft EdgeとInternet Explorerは影響を受けないことが分かったとしている。

Copyright © ITmedia, Inc. All Rights Reserved.

- PR -

Special

- PR -

さらなる小型化に取り組んだカシオG-SHOCKの「MTG-B1000」。小型、薄型化する上で必要になった新しい耐衝撃構造とは? 詳細を企画、デザイン担当者に聞く。

最新のVR機器やハイスペックPCなどを無償で提供。夢のオープンイノベーション拠点が生まれたワケは?

NASって何? 何が便利なの? 高品質NAS「QNAP」の情報を集約した 「QNAP×ITmedia」

育休中にマネジメント学ぶ女性が急増中? 「育休プチMBA勉強会」の主催者に、狙いとユニークな運営方法について聞きました。

統計家・西内啓氏に「信用スコア」の可能性について聞いてみた

名刺管理のITベンチャーSansanが「社内メール・固定電話廃止」を実現できた理由

膨大なデータを処理・分析するのに相当な時間を費やし、ビジネスチャンスを逃す企業は少なくない。IoT時代に求められるデータ基盤の要件は。

Special

- PR -