主要脆弱性情報 タイトル: Security: カーソルハイジャック緩和策の回避 種類: Vulnerability(脆弱性) 優先度: P1 深刻度: S2 状態: Fixed(修正済み) 報告者: ab...@microsoft.com 脆弱性の詳細 バージョン: Chrome Version 83.0.4103.116 (Official Build) (64-bit)、最新Canaryバージョンでテスト実施 オペレーティングシステム: Windows 10 Pro 再現手順 説明: HTMLファイルをディレクトリに配置し、 をFILEスキームではなくHTTP経由で開くことで、この手法を用いた攻撃の模擬動作を確認できる。 - 最小限の再現サンプル(カーソルがより多くのUI領域を覆うようにカスタマイズする方法に注目): 背景: - [廃止] サイズが32x2 DIPを超えるカスタムカーソルがネイティブUIと重なるケースはM75で廃止され、2019年6月頃に完全に削除された。関連情報については、関連リンクを参照。 関連リンク https://www.chromestatus.com/features/5825971391299584 https://bugs.chromium.org/p/chromium/issues/detail?id=640227 https://bugs.chromium.org/p/chromium/issues/detail?id=880863 https://benjaminbenben.com/cursor-y-hack/ https://jamesfisher.github.io/cursor-y-hack/ http://cr.kungfoo.net/style/cursor/abusive-cursor.html 追加ファイル - [表示 / ダウンロード] - [表示 / ダウンロード] - [表示 / ダウンロード]