Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MFCライブラリにバッファオーバーフローの脆弱性 - Windowsや多数アプリに影響か

Visual C++用クラスライブラリ「MFCライブラリ」の一部関数に脆弱性が見つかった。Windowsをはじめ、多くのアプリケーションに影響を及ぼしそうだ。

Visual C++用クラスライブラリ「Microsoft Foundation Classライブラリ」内の「FindFile()」関数に、ヒープバッファオーバーフローの脆弱性が見つかったもの。JVNによれば、「MFC 42ライブラリ」および「MFC 71ライブラリ」を利用しているアプリケーションが、攻撃を受けた場合、任意のコードが実行されたり、DoS攻撃を受けるおそれがあるという。

問題の関数が、ファイル検索に利用されていることから、WindowsやMicrosoft Visual Studioのほか、多くのアプリケーションで利用されている可能性がある。現時点で対策方法は公開されていない。

マイクロソフト
http://www.microsoft.com/japan/

JVN
http://jvn.jp/

(Security NEXT - 2007/09/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

「SECCON Beginners 2018」の支援団体を募集 - SECCON
IDなしに認証できる「IDレス指紋認証プラグイン」を提供 - DDS
FIDO、国内WG参加組織が1年で2倍超に - 日本語での情報発信に注力
2016年度のアイソ製品市場は33.7億円 - 前年度比63.6%増
民間でも活用できるネットワークカメラのセキュリティ要件チェックリスト
IPA、小中高生向け啓発コンクールの候補作を選出 - 意見を募集中
「Fluentd」向けプラグイン「parse Filter Plugin」に脆弱性
ふるさと納税書類を誤送付、システム設定ミスで - 川南町
「クラウドコンピューティングのためのセキュリティガイダンス 第4版」が公開中
11月のフィッシング報告は414件増の1396件 - 「Apple」関連が7割