Winampにシステム乗っ取りにつながる脆弱性
先週末、米MicrosoftがマルチメディアフレームワークおよびAPIの脆弱性を修正する重要なパッチを準備していた一方で、攻撃者がマルチフォーマットメディアプレーヤー「Winamp」の脆弱性を悪用する方法を示すコンセプト実証コードが登場した。WinampはNullsoftが提供するWindows対応メディアプレーヤーで、Windows Media Playerに次いで世界で2番目に普及している。
Symantecは12月8日にセキュリティアドバイザリーを発表し、「Winampが一部のMP4ファイルを処理する方法に脆弱性があり、攻撃者がこれを突いてシステムを乗っ取る危険がある」と警告した。Nullsoftは、バッファオーバーフローを引き起こすこの脆弱性にWinamp 5.35で対処した。この脆弱性はWinamp 5.02~5.34に影響する。
攻撃者がこの脆弱性を悪用する方法は、悪意あるMP4ファイルを作成し、これによってバッファオーバーフローを発生させるというもの。Symantecによると、このファイルには代替メモリアドレス、任意のコード、NOP(No Operation)コマンドが含まれると考えられる。NOPは、CPUクロックサイクルを消費する以外何もしないアセンブリ言語のコマンド。
こうした不正なファイルは電子メールなどの手段で配布される恐れがある。脆弱性の悪用が成功すると、システムを完全に乗っ取ることが可能になる。Symantecは、脆弱性を突いた攻撃が実際に行われた例を確認していない。
Symantecはユーザーに、パッチをすぐにインストールできない場合は、ネットワーク侵入検知システムを使ってネットワークトラフィックを監視し、脆弱性を悪用しようとする試みや、システムが乗っ取られたことによって発生するような不審な挙動(NOPコマンドや原因不明のトラフィックなど)をチェックすることを勧めている。
また、Symantecはユーザーに、信頼できない、または不明な差出人から送られたファイルにアクセスしないようにし、特に、Winampでそうしたファイルをロードしないよう注意を呼び掛けている。
Nullsoftのパッチはここ(訳注:このリンクからは実行ファイルが直接ダウンロードされます)でダウンロード配布されている。
Editorial items that were originally published in the U.S. Edition of “eWEEK” are the copyrighted property of Ziff Davis Enterprise Inc. Copyright (c) 2011. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
陸自が「イオンモール熊本」内部をドローン撮影 防衛省が映像公開
-
2
「楽天ドライブ」アプリから「データ漏洩」「ハッキングした」通知? 運営元「緊急調査中」「通知を開かないで」
-
3
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
4
PayPayアプリで熊本地震への寄付が可能に 最短3ステップ・1円から
-
5
イオンモール熊本内部の撮影、国産ドローンが活躍 日本企業2社が自衛隊などと協力
-
6
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
7
ドコモ、ahamoを30→40GBに増量 8月1日から 料金据え置きの新キャンペーン
-
8
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
9
“ダサい”不評の「ドコモの銀行」、従来のアプリアイコン選択可能に 「ご意見・ご要望も踏まえ」
-
10
TSMC熊本工場、段階的に通常操業へ 熊本の地震で一時中断、従業員の無事確認 台湾報道
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR