老舗画像ビューワ「ViX」・FTPサーバ「Tiny FTP Daemon」に脆弱性 「使用中止の検討を」
Windows向け画像ビューワの老舗「ViX」と、FTPサーバの老舗「Tiny FTP Daemon」にそれぞれ脆弱性が見つかったとして、JVNが使用中止を検討するよう呼び掛けている。
Windows向け画像ビューワの老舗「ViX」と、FTPサーバソフトの老舗「Tiny FTP Daemon」にそれぞれ、任意のコードを実行される恐れのある脆弱性が見つかったとして、脆弱性対策情報サイト「JVN」(Japan Vulnerability Notes)が3月13日、使用中止を検討するようユーザーに呼び掛けた。
ViXは、Windows 95以降に対応した画像ビューワ。JVNによると、画像ファイルと同じディレクトリにある特定のDLLを読み込んでしまう脆弱性があり、任意のコードを実行される恐れがあるという。
Tiny FTP Daemonは、Windows98/95向けのFTPサーバソフト。バッファオーバーフローの脆弱性があり、外部から任意のコードを実行されたり、DoS攻撃を受ける可能性があるという。
それぞれ個人開発だが、JVNは両ソフトの作者と連絡が取れず、脆弱性の対応状況は不明だとしており、ユーザーに対して、使用中止を検討するよう呼び掛けている。両ソフトとも「Vector」で現在も配布されている。
またJVNは同日、個人開発の掲示板ソフト「PHP 2chBBS」、クイズ作成CGIスクリプト「QQQ SYSTEMS」、プロキシサーバ構築ソフト「WebProxy」、辞典ソフト「ArsenoL」にも脆弱性が見つかったが、それぞれ、開発者と連絡が取れないとし、使用中止を呼び掛けた。
【訂正:2018年3月14日午後3時50分:初出時、JVNを「JP Vendor Status Notes」と記載していましたが、正しくは「Japan Vulnerability Notes」でした。お詫びして訂正いたします。】
関連記事
- 「東風荘」終了へ オンライン麻雀の老舗、21年の歴史に幕
オンライン麻雀ゲームの老舗「東風荘」(とんぷうそう)が2018年3月末にサービスを終了。21年の歴史に幕を閉じる。 - 「Yahoo!ツールバー」終了 15年の歴史に幕
「Yahoo!ツールバー」が10月31日に終了。15年の歴史に幕。 - 10周年を前に……Twitterクライアント「モバツイ」終了 ガラケー対応、技術面でもビジネス面でも困難に
07年にスタートした老舗Twitterクライアント「モバツイ」が終了。ガラケー対応をめぐる技術的面・ビジネス面双方で、維持が難しくなったという。 - 老舗ISP「ベッコアメ」、新規受け付け終了
1994年スタートの老舗ISPサービス「BEKKOAME//INTERNET」の新規申し込み受け付けが終了した。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.