Winampにシステム乗っ取りにつながる脆弱性
先週末、米MicrosoftがマルチメディアフレームワークおよびAPIの脆弱性を修正する重要なパッチを準備していた一方で、攻撃者がマルチフォーマットメディアプレーヤー「Winamp」の脆弱性を悪用する方法を示すコンセプト実証コードが登場した。WinampはNullsoftが提供するWindows対応メディアプレーヤーで、Windows Media Playerに次いで世界で2番目に普及している。
Symantecは12月8日にセキュリティアドバイザリーを発表し、「Winampが一部のMP4ファイルを処理する方法に脆弱性があり、攻撃者がこれを突いてシステムを乗っ取る危険がある」と警告した。Nullsoftは、バッファオーバーフローを引き起こすこの脆弱性にWinamp 5.35で対処した。この脆弱性はWinamp 5.02~5.34に影響する。
攻撃者がこの脆弱性を悪用する方法は、悪意あるMP4ファイルを作成し、これによってバッファオーバーフローを発生させるというもの。Symantecによると、このファイルには代替メモリアドレス、任意のコード、NOP(No Operation)コマンドが含まれると考えられる。NOPは、CPUクロックサイクルを消費する以外何もしないアセンブリ言語のコマンド。
こうした不正なファイルは電子メールなどの手段で配布される恐れがある。脆弱性の悪用が成功すると、システムを完全に乗っ取ることが可能になる。Symantecは、脆弱性を突いた攻撃が実際に行われた例を確認していない。
Symantecはユーザーに、パッチをすぐにインストールできない場合は、ネットワーク侵入検知システムを使ってネットワークトラフィックを監視し、脆弱性を悪用しようとする試みや、システムが乗っ取られたことによって発生するような不審な挙動(NOPコマンドや原因不明のトラフィックなど)をチェックすることを勧めている。
また、Symantecはユーザーに、信頼できない、または不明な差出人から送られたファイルにアクセスしないようにし、特に、Winampでそうしたファイルをロードしないよう注意を呼び掛けている。
Nullsoftのパッチはここ(訳注:このリンクからは実行ファイルが直接ダウンロードされます)でダウンロード配布されている。
Editorial items that were originally published in the U.S. Edition of “eWEEK” are the copyrighted property of Ziff Davis Enterprise Inc. Copyright (c) 2011. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「うるう秒」27年に事実上廃止へ 自転とのずれ「1時間」まで容認 10月に国際会議で採決
-
2
東京の下町や浦安周辺はなぜ揺れやすい? 日本地震工学会の「揺れやすさ」マップが話題
-
3
FANZA、成人向けAI創作・公開サービス「FANZAスタジオ」発表 先行体験は8月24日から
-
4
「まるで奇行種」――とある人型ロボの爆走フォームが話題に 中国のロボット運動会400m走で優勝
-
5
将門塚によじ登り動画配信、男性が謝罪 不敬避けてきた場所……国税庁も「たたりの噂」
-
6
消費者庁、「ダークパターン」規制へ 特商法改正視野に中間取りまとめ案
-
7
目指すは、日本発IPで海外売上20兆円 経産省が新戦略を発表 「ものがたり大国5カ年計画」
-
8
楽天、“攻撃型ドローン”関連報道に「事実と相違ない」 国内販売窓口として導入支援
-
9
「comico」サ終にマンガ家が思う“縦読みマンガ”の弱点と戦略ミス
-
10
ドコモ・バイクシェア、新ブランドへの刷新また延期 8月のシステム障害受け
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR