Winampにシステム乗っ取りにつながる脆弱性
先週末、米MicrosoftがマルチメディアフレームワークおよびAPIの脆弱性を修正する重要なパッチを準備していた一方で、攻撃者がマルチフォーマットメディアプレーヤー「Winamp」の脆弱性を悪用する方法を示すコンセプト実証コードが登場した。WinampはNullsoftが提供するWindows対応メディアプレーヤーで、Windows Media Playerに次いで世界で2番目に普及している。
Symantecは12月8日にセキュリティアドバイザリーを発表し、「Winampが一部のMP4ファイルを処理する方法に脆弱性があり、攻撃者がこれを突いてシステムを乗っ取る危険がある」と警告した。Nullsoftは、バッファオーバーフローを引き起こすこの脆弱性にWinamp 5.35で対処した。この脆弱性はWinamp 5.02~5.34に影響する。
攻撃者がこの脆弱性を悪用する方法は、悪意あるMP4ファイルを作成し、これによってバッファオーバーフローを発生させるというもの。Symantecによると、このファイルには代替メモリアドレス、任意のコード、NOP(No Operation)コマンドが含まれると考えられる。NOPは、CPUクロックサイクルを消費する以外何もしないアセンブリ言語のコマンド。
こうした不正なファイルは電子メールなどの手段で配布される恐れがある。脆弱性の悪用が成功すると、システムを完全に乗っ取ることが可能になる。Symantecは、脆弱性を突いた攻撃が実際に行われた例を確認していない。
Symantecはユーザーに、パッチをすぐにインストールできない場合は、ネットワーク侵入検知システムを使ってネットワークトラフィックを監視し、脆弱性を悪用しようとする試みや、システムが乗っ取られたことによって発生するような不審な挙動(NOPコマンドや原因不明のトラフィックなど)をチェックすることを勧めている。
また、Symantecはユーザーに、信頼できない、または不明な差出人から送られたファイルにアクセスしないようにし、特に、Winampでそうしたファイルをロードしないよう注意を呼び掛けている。
Nullsoftのパッチはここ(訳注:このリンクからは実行ファイルが直接ダウンロードされます)でダウンロード配布されている。
Editorial items that were originally published in the U.S. Edition of “eWEEK” are the copyrighted property of Ziff Davis Enterprise Inc. Copyright (c) 2011. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「悪用されそう」─―メルカリ「限定公開」機能、SNSで物議 同社に対策を聞いた
-
2
なぜ酒蔵の許諾なしに? 「VTuberコラボ日本酒」騒動、主催者が経緯説明 仲介者による調整で「準備進んでいると認識」
-
3
「食事量は1日1200kcal以下、でも肥満」な人を14日間追跡調査 痩せない理由は……米コロンビア大などの研究
-
4
トランプ政権のサックス氏、AI「ペース調整」論に苦言 「規制がなければできないふりをやめろ」
-
5
「AIで効率化しても仕事が増えるだけ」──月○時間浮かせても報告しない社員たち 広がる“AI版静かな退職”
-
6
レベルファイブ発表会のAI演出が物議 「不自然」「内容よりAIが気になる」 日野社長「派手にしたかった」
-
7
本物そっくり“AI生成レシート“が経費精算の脅威に マネフォ「自力で見破るのは難しい」 企業はどう備える?
-
8
映画「バックルームズ」が怖くなかったマンガ家、基になったネット都市伝説にハマって本作の楽しみ方を理解する
-
9
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
10
AnthropicのアモデイCEO、AI開発の「ペース調整」訴えるエッセイ公開 アルトマン氏とマスク氏も賛同
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR