最強プレイヤーVLCに「非常に重大」な脆弱性at NEWS
最強プレイヤーVLCに「非常に重大」な脆弱性 - 暇つぶし2ch1: スイートコーン(京都府)
08/11/10 02:16:37.11 cPsETp02 BE:1211900966-PLT(12345) ポイント特典
sssp://img.2ch.net/ico/anime_onini03.gif
VLC Media Playerに「非常に重大」な脆弱性

VLC Media Playerにコード実行攻撃の危険のある「非常に重大」な
脆弱性が存在することが明らかになった。
問題を修正した新しいバージョンがすでに公開されている。
2008年11月10日 01時58分

クロスプラットフォームのソフトウェアVLC Media Playerに、
何百万ものユーザーをリモートからのコード実行攻撃の危険にさらす
可能性のある2件の「非常に重大」な脆弱性があることが、セキュリティ研究者の警告によってわかった。

この問題はVLC Media Playerのバージョン0.5.0から0.9.5までに存在するもので、
ハッカーが不正なメディアファイルを通じて、対象となる攻撃を受けたマシンの制御を
完全に奪ってしまう可能性がある。
VLCプロジェクトを管理するオープンソースグループであるVideoLANは既にパッチを公開しており、
ユーザーに対しVLC Media Playerをバージョン0.9.6にアップグレードすることを強く勧めている。

技術的な詳細は次のようなものだ。

* CUEデマルチプレクサに存在するエラーが悪用された場合、
特別に作成されたCUEイメージファイルによってスタックベースの
バッファオーバーフローを引き起こす可能性がある。
* RealTextのデマルチプレクサに存在するエラーが悪用された場合、
特別に作成されたRealText字幕ファイルによって
スタックベースのバッファオーバーフローを引き起こす可能性がある。

この問題を悪用するには、ユーザーが特別に作成されたファイルを明示的に開く必要がある。
どのメディアプレーヤーでも言えることだが、一般的に信用できない第三者から入手したファイルを開くことや、
信頼できないリモートサイトへアクセスは避けるべきだ。
URLリンク(japan.zdnet.com)


レスを読む
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch