japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月7日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2002年12月20日 00:00

『Windows XP』と『Winamp』セキュリティ欠陥

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
インターネットセキュリティ関連コンサルタント会社 Foundstone Research Labs は18日、『Windows XP』OS ユーザーおよび Nullsoft 製メディアプレーヤー『Winamp』のユーザーに対して「重大な」セキュリティ警告を発表。広く普及しているデジタル音楽フォーマット MP3 および WMA (Windows Media Audio) を使って、攻撃を受ける可能性があると注意を促した。両デジタル音楽フォーマットの処理方法に問題があり、バッファオーバーフローを引き起こす脆弱性が存在するいう。

Microsoft (NASDAQ:MSFT) は、これを72番目のセキュリティ勧告の中で確認。Windows XP ユーザーに対して、直ちに修正プログラムを適用するように呼びかけている。

Foundstone は、この脆弱性がきわめて攻撃しやすいもので最高レベルの警告に値するとして、次のように述べている。「MP3 ファイルが実行されなくても攻撃は簡単だ。それをダウンロードフォルダ、デスクトップ、あるいは NetBios 共有フォルダなど、ブラウズ対象フォルダに保存されているだけで攻撃される可能性がある。この脆弱性は、『Internet Explorer』(IE) を介して悪意の Web サイトをロードすることによって突かれることもある。Microsoft の WMA ファイルにも、同様の脆弱性がある」

Foundstone によると、ユーザーのシステムが攻撃された場合、そのパソコンが攻撃者に完全に乗っ取られ、情報を勝手に作成/修正/削除されたり、さらにはシステム全体の変更、ハードディスクのフォーマット変更、あるいは悪意のプログラム実行可能などが行なわれてしまいかねないという。

なお、Windows XP 以外の OS ──『Windows 2000』など ── はこの脆弱性を持たない。たとえ MP3 の属性が改悪されていたとしても、Windows XP 以外の OS であれば、大多数のプレーヤーを問題なく使えると、Foundstone は述べている。

今回の脆弱性発表は、Microsoft にとってタイミングが悪い時に出てきた。なぜなら、同社は Windows XP こそがデジタルエンターテインメントのハブとなる OS だと積極的に売り込もうとしているところだからだ。同社は今週、エンターテインメントソフトウェア『Plus! Digital Media Edition』とともに、人気ソフトウェア『MovieMaker』および『Windows Media Player』の最新版など、MP3 および WMA ファイルフォーマットをサポートする製品を発表したばかりだった。

Foundstone は、AOL Time Warner 傘下の Nullsoft 製 Winamp プレーヤーにもバグがあると警告した。「『Winamp 2.81』(2.x シリーズ最新版) には1つ、『Winamp 3.0』(3.x シリーズ最新版) には2つのバッファオーバーフローが存在する」と指摘。両メディアプレーヤーのユーザーに対し、修正プログラムを至急ダウンロードするように勧告している。


関連テーマ
最新トップニュース
Graphic Design Forum
【Graphic Design Forum】
コメントをお寄せいただいた方々へ (10月7日)
データメーション
【データメーション】
eBayのやり口(10月7日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「プロの営業マンを社会に輩出していく!!」/株式会社A・R・M(10月6日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
「IT の耳」
「IT の耳」
【書評】ニコ動から RMT まで〜『人はなぜ形のないものを買うのか―仮想世界のビジネスモデル』(10月7日)
DevX
DevX
アジャイルソフトウェアプロジェクトを管理する(10月7日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
SEって、デジタル製品は判官びいきで選ぶよね?(10月7日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
フル CSS でサイト構築をする SEO のメリット(10月7日)
百式のネットビジネス研究
百式のネットビジネス研究
YouTube の動画に吹き出しで台詞を入れられる「TubePopper」(10月7日)
モバイルSEO@フラクタリスト
モバイルSEO@フラクタリスト
応用的な SEO 施策(3)(10月6日)
サーチからはじまるインタラクティブエージェンシー
サーチからはじまるインタラクティブエージェンシー
DB マーケティングと Web マーケティング 〜ビールとオムツの伝説から〜(10月6日)
最新ハイテク講座
最新ハイテク講座
視聴者が参加する時代へ!ネットにつながる「テレビ」(10月3日)
developer.com
developer.com
デザインパターンの使い方: Command(10月3日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
アフィリエイトメディアとの付き合い方(10月3日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/