更新日 : 2016/11/09 07:25
CVSS v2-
CVSS v3-
【Windows プログラムの DLL 読み込みに脆弱性】
2016年11月9日にiTunesの脆弱性情報が公開されました。
対応が必要か検討してください。
企業:アップル
CVSS v3
参考:CVSSの深刻度レベル
https://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001999.html
JVN JVNVU#707943
http://jvn.jp/cert/JVNVU707943
JVN JVNTA10-238A
http://jvn.jp/cert/JVNTA10-238A
JVNTR JVNTR-2010-23
http://jvn.jp/tr/JVNTR-2010-23/
IPA CFA 任意のDLL/実行ファイル読み込みに関する脆弱性の注意喚起
http://www.ipa.go.jp/about/press/20101111.html
CERT-VN VU#707943
http://www.kb.cert.org/vuls/id/707943
CERT-TA TA10-238A
http://www.us-cert.gov/cas/techalerts/TA10-238A.html
2016/11/09 07:25:00
最終更新日
2016/11/09 07:25:00
もっと見る >>
対応が必要か検討してください。
脆弱性情報の概要
Windows プログラムの DLL 読み込みには、攻撃可能な脆弱性が存在します。
ダイナミックリンク ライブラリ (DLL) は、プログラムのコンパイル時ではなく、実行時に読み込まれるソフトウエアコンポーネントです。プログラムは LoadLibrary() や LoadLibraryEx() を利用して DLL を読み込みます。読み込まれる DLL のパスが指定されていない場合、特定のディレクトリ群が順番に探索され、最初に見つかった DLL が読み込まれます。
このディレクトリ群の中には、プロセスのカレントディレクトリが含まれているため、攻撃者が操作できるディレクトリをカレントディレクトリとして LoadLibrary() が呼び出されている場合、攻撃コードが実行される可能性があります。
この問題は、攻撃者が操作できるディレクトリ内に置かれたファイルを閲覧した際に起こる可能性があります。読み込まれる DLL 名はプログラムによって異なります。
DLL 読み込みを行う Windows プログラム全般が影響を受ける可能性があります。
「Opera Software」および「Adobe」に関する脆弱性情報は、以下の方が報告しました:
三井物産セキュアディレクション株式会社 吉川孝志 氏対象製品
製品:iTunes企業:アップル
深刻度(CVSS)
CVSS v2-
-
参考:CVSSの深刻度レベル
スコア | CVSS v2 | CVSS v3 |
9.0~10.0 | 危険 | 緊急 |
7.0~8.9 | 危険 | 重要 |
4.0~6.9 | 警告 | 警告 |
0.1~3.9 | 注意 | 注意 |
0 | 注意 | なし |
リンク情報
JVN JVNDB-2010-001999https://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001999.html
JVN JVNVU#707943
http://jvn.jp/cert/JVNVU707943
JVN JVNTA10-238A
http://jvn.jp/cert/JVNTA10-238A
JVNTR JVNTR-2010-23
http://jvn.jp/tr/JVNTR-2010-23/
IPA CFA 任意のDLL/実行ファイル読み込みに関する脆弱性の注意喚起
http://www.ipa.go.jp/about/press/20101111.html
CERT-VN VU#707943
http://www.kb.cert.org/vuls/id/707943
CERT-TA TA10-238A
http://www.us-cert.gov/cas/techalerts/TA10-238A.html
日付情報
登録日2016/11/09 07:25:00
最終更新日
2016/11/09 07:25:00
「iTunes」に関する直近の脆弱性情報
更新日 : 2024/01/29 06:08
アップルの Windows 用 iTunes における脆弱性
更新日 : 2024/01/26 06:13
アップルの Windows 用 iTunes における脆弱性
更新日 : 2023/12/15 02:23
複数の Apple 製品における境界外書き込みに関する脆弱性
更新日 : 2023/11/21 01:49
複数のアップル製品における解放済みメモリの使用に関する脆弱性
更新日 : 2023/10/19 02:01
複数のアップル製品における境界外書き込みに関する脆弱性
更新日 : 2023/08/21 06:28
Windows 用 iTunes における脆弱性
更新日 : 2023/08/21 06:25
Windows 用 iTunes における脆弱性
更新日 : 2023/08/21 05:05
複数の Apple 製品における整数オーバーフローの脆弱性
更新日 : 2023/07/26 07:05
複数の Apple 製品におけるバッファエラーの脆弱性
更新日 : 2023/07/26 07:02
複数の Apple 製品における境界外読み取りに関する脆弱性