日立ソリューションズ情報セキュリティブログ

[NEW]現代のパスワード事情に迫る!攻撃者に負けない強固なパスワードの作り方についてご紹介します!
[NEW]セキュリティ炎のコマキャンペーン[みんなの一言でとびきりのオチを!!]

セキュリティ炎のコマキャンペーン

最新記事|カテゴリ一覧|キーワード検索

IFRAMEとは

2007年9月 5日

IFRAMEとは、「インラインフレーム」のことで、HTMLのテキスト中にフレームを埋め込む要素のこと。

セキュリティの分野では、Webブラウザの脆弱性であるところの、インラインフレーム(=IFRAME)の脆弱性を指す。これは、2004年に報告されたもので、IFRAMEの処理において、長すぎる文字列が含まれる場合にバッファオーバーフローが引き起こされるというものだ。

この脆弱性を悪用すると、WebサイトなどのHTMLドキュメントを通じて、外部から任意のコードが実行されてしまう可能性がある。

IFRAMEの脆弱性を悪用したマルウエアも増えており、代表的なものとしては、お線香を手にしたパンダのアイコンが現れる、「W32/Fujacks」などがこの手口を用いている(→引用記事)。

また、こうしたWebブラウザの脆弱性をつき、HTMLメールを使ってマルウエアに感染させる手口が増えているというニュースも報じられている(→引用記事)。

ユーザー側としては、OSのセキュリティパッチを適用しセキュリティホールをふさぐとともに、差出人が不明なメールや、出所が明らかでないファイルは、安易に開かないよう心がけることが重要だ。

※リンク先の一部はPCからのみ閲覧可能となっています。
[4]前の記事|[0]ホーム|[6]次の記事

関連する記事 Topics

インドの銀行サイトにブラウザの脆弱性をつく悪意のコードが存在
2007年9月 6日
バッファアンダーフローとは
2009年11月 5日
感染力の強いウイルス「W32/Virut」に注意喚起
2009年3月12日

2010年9月30日以前に公開されたコンテンツについては、本文中の社名は当時のもの(日立システムアンドサービス)となっております。

▲ページTOP