文:Dawn Kawamoto(CNET News.com)
翻訳校正:編集部
2008/02/06 10:46
音楽プレーヤー「Yahoo Music Jukebox」を楽曲の再生に利用している場合、コンピュータへの侵入を攻撃者に許すリスクが生じる可能性がある。Secuniaが米国時間2月4日に明らかにした。
Secuniaによれば、「非常に重大な」セキュリティ上の脆弱性がYahoo Music Jukeboxのバージョン2.2.2.056に存在し、さらに、他のバージョンにも存在する可能性があるという。最高レベルの警告が出されている理由には、エクスプロイトコードが出現していることがある。このコードを使うことで、悪意のある攻撃者は、ユーザーのコンピュータを悪用するための道筋を得ることができる。
Secuniaによれば、Yahoo Music Jukeboxを使っているユーザーが悪意のあるウェブサイトを訪問した場合にリスクが生じるという。セキュリティ脆弱性は、同プレーヤーにある特定のActiveXコントロールが情報を処理する方法に存在し、バッファオーバーフローを発生させる。攻撃者は、脆弱性を悪用し、ユーザーのコンピュータから任意のコードを実行できるようになる。
Secuniaは、Yahoo Music Jukeboxユーザーに対して、影響を受けるActiveXコントロールに「キルビット」を設定するよう呼びかけている。この方法により、システムに対する影響を最小限にできる。
この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ
2008/01/17 18:39 [ セキュリティ ]
2007/07/09 10:57 [ セキュリティ ]
2008/10/16 12:00 [ セキュリティ ]
2007/09/02 15:33 [ ブログ ]
2005/06/17 13:08 [ 経営一般 ]
メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。
2009/11/29 11:00
2009/11/29 10:00
2009/11/29 10:01
2009/11/29 10:02
2009/11/29 05:50
2009/11/29 03:00