[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 801- 901- 1001- 2chのread.cgiへ]
Update time : 02/12 07:40 / Filesize : 222 KB / Number-of Response : 1002
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

【VideoLAN Client】VLC media player Part5



319 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/11/10(月) 02:34:26 ID:ytIL+XEn0]
dubai.2ch.net/test/read.cgi/news/1226250997/
VLC Media Playerに「非常に重大」な脆弱性

VLC Media Playerにコード実行攻撃の危険のある「非常に重大」な
脆弱性が存在することが明らかになった。
問題を修正した新しいバージョンがすでに公開されている。
2008年11月10日 01時58分

クロスプラットフォームのソフトウェアVLC Media Playerに、
何百万ものユーザーをリモートからのコード実行攻撃の危険にさらす
可能性のある2件の「非常に重大」な脆弱性があることが、セキュリティ研究者の警告によってわかった。

この問題はVLC Media Playerのバージョン0.5.0から0.9.5までに存在するもので、
ハッカーが不正なメディアファイルを通じて、対象となる攻撃を受けたマシンの制御を
完全に奪ってしまう可能性がある。
VLCプロジェクトを管理するオープンソースグループであるVideoLANは既にパッチを公開しており、
ユーザーに対しVLC Media Playerをバージョン0.9.6にアップグレードすることを強く勧めている。

技術的な詳細は次のようなものだ。

* CUEデマルチプレクサに存在するエラーが悪用された場合、
特別に作成されたCUEイメージファイルによってスタックベースの
バッファオーバーフローを引き起こす可能性がある。
* RealTextのデマルチプレクサに存在するエラーが悪用された場合、
特別に作成されたRealText字幕ファイルによって
スタックベースのバッファオーバーフローを引き起こす可能性がある。

この問題を悪用するには、ユーザーが特別に作成されたファイルを明示的に開く必要がある。
どのメディアプレーヤーでも言えることだが、一般的に信用できない第三者から入手したファイルを開くことや、
信頼できないリモートサイトへアクセスは避けるべきだ。
japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20383305,00.htm






[ 続きを読む ] / [ 携帯版 ]

全部読む 前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<222KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef