Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MFCライブラリにバッファオーバーフローの脆弱性 - Windowsや多数アプリに影響か

Visual C++用クラスライブラリ「MFCライブラリ」の一部関数に脆弱性が見つかった。Windowsをはじめ、多くのアプリケーションに影響を及ぼしそうだ。

Visual C++用クラスライブラリ「Microsoft Foundation Classライブラリ」内の「FindFile()」関数に、ヒープバッファオーバーフローの脆弱性が見つかったもの。JVNによれば、「MFC 42ライブラリ」および「MFC 71ライブラリ」を利用しているアプリケーションが、攻撃を受けた場合、任意のコードが実行されたり、DoS攻撃を受けるおそれがあるという。

問題の関数が、ファイル検索に利用されていることから、WindowsやMicrosoft Visual Studioのほか、多くのアプリケーションで利用されている可能性がある。現時点で対策方法は公開されていない。

マイクロソフト
http://www.microsoft.com/japan/

JVN
http://jvn.jp/

(Security NEXT - 2007/09/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

マイナンバーを異なる法人へ誤送信、システム処理ミスで - 上越市
セミナー申込者の個人情報が流出、人為ミスで - 大阪商工会議所
JPCERT/CCの新代表理事に菊池浩明氏が就任
パスワードリスト攻撃の事前スクリーニング、大胆なその手口
がん検診結果など含むUSBメモリが委託先で所在不明 - 尼崎市
閲覧禁止の人事情報にアクセス、危機管理課職員を処分 - 龍ケ崎市
Officeドキュメントベースのダウンローダーが前月比3.4倍に
開幕で盛り上がるW杯便乗攻撃、試合日程や結果の確認ツールに偽装
カスペ、Windows Server向け製品に新版 - 不正サイトをブロックする新機能
2017年度のEDR運用サービス市場は3.5億円 - 2022年には50億円規模に