japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月14日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2003年7月4日 00:00

MS、Windows 2000 の ShellExecute 関数にあった脆弱性を修正

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
Microsoft (NASDAQ:MSFT) が、先ごろ『Windows 2000 Service Pack 4』を公開した。Little eArth Corporation によると、Windows 2000 の ShellExecute API にあったバッファオーバフローの脆弱性が直っているという。同社 SecureNet Service (SNS) 部門は、同脆弱性を半年ほど前に発見したという。

同脆弱性が存在するのは、『Windows 2000 Datacenter Server』『Windows 2000 Advanced Server』『Windows 2000 Server』『Windows 2000 Professional』で、IT セキュリティサービス会社 Secunia は、この脆弱性の危険度を「中程度」としている。

問題の脆弱性は、Windows 2000 API の ShellExecute 関数の第3引数に、異常に長い文字列を参照するポインターを与えると発現するもので、4000バイト程度の文字列でバッファオーバフローが起こる。同関数は、指定したファイルの拡張子に関連付けされたアプリケーションを実行するもの。

ShellExecute 関数は非常に一般的な関数で、Web ブラウザや Eメールクライアントをはじめ、テキストエディタなど多数のアプリケーションが、同機能を用いてファイル実行を実現している。

関連テーマ
最新トップニュース
Graphic Design Forum
【Graphic Design Forum】
あなたならどうする - 倫理にかかわる問題 (10月14日)
データメーション
【データメーション】
サルにも負けるかも(10月14日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「お客様に使われる商品開発は『1%の閃きと99%の努力』から!」/株式会社エス・アンド・ケイ(10月10日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/