HOME > 情報セキュリティ用語解説 > IFRAMEとは

2007.9.05

IFRAMEとは

お祈りパンダバッファオーバーフローマルウエア

IFRAMEとは、「インラインフレーム」のことで、HTMLのテキスト中にフレームを埋め込む要素のこと。

セキュリティの分野では、Webブラウザの脆弱性であるところの、インラインフレーム(=IFRAME)の脆弱性を指す。これは、2004年に報告されたもので、IFRAMEの処理において、長すぎる文字列が含まれる場合にバッファオーバーフローが引き起こされるというものだ。

この脆弱性を悪用すると、WebサイトなどのHTMLドキュメントを通じて、外部から任意のコードが実行されてしまう可能性がある。

IFRAMEの脆弱性を悪用したマルウエアも増えており、代表的なものとしては、お線香を手にしたパンダのアイコンが現れる、「W32/Fujacks」などがこの手口を用いている(→引用記事)。

また、こうしたWebブラウザの脆弱性をつき、HTMLメールを使ってマルウエアに感染させる手口が増えているというニュースも報じられている(→引用記事)。

ユーザー側としては、OSのセキュリティパッチを適用しセキュリティホールをふさぐとともに、差出人が不明なメールや、出所が明らかでないファイルは、安易に開かないよう心がけることが重要だ。

関連記事

"Juniper"製品なら

導入実績 多数!基本保守から監視まで幅広く対応!日立システム

"セキュリティコンサル"

ISO、Pマーク取得、情報セキュリティ監査支援!日立システム

29人中、19人の方が、「この記事が参考になった」と投票しています。

この記事は参考になりましたか?

トラックバック(0)   情報セキュリティ用語解説

トラックバックURL:http://blog.hitachi-system.co.jp/hsadmin/mt-tb.cgi/367

【IFRAMEとは】へのトラックバック

※このエントリーへのトラックバックはありません

▲Topへ戻る