更新日 : 2016/11/09 07:25
CVSS v2- CVSS v3-
【Windows プログラムの DLL 読み込みに脆弱性】
2016年11月9日iTunes脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
Windows プログラムの DLL 読み込みには、攻撃可能な脆弱性が存在します。 ダイナミックリンク ライブラリ (DLL) は、プログラムのコンパイル時ではなく、実行時に読み込まれるソフトウエアコンポーネントです。プログラムは LoadLibrary() や LoadLibraryEx() を利用して DLL を読み込みます。読み込まれる DLL のパスが指定されていない場合、特定のディレクトリ群が順番に探索され、最初に見つかった DLL が読み込まれます。 このディレクトリ群の中には、プロセスのカレントディレクトリが含まれているため、攻撃者が操作できるディレクトリをカレントディレクトリとして LoadLibrary() が呼び出されている場合、攻撃コードが実行される可能性があります。 この問題は、攻撃者が操作できるディレクトリ内に置かれたファイルを閲覧した際に起こる可能性があります。読み込まれる DLL 名はプログラムによって異なります。 DLL 読み込みを行う Windows プログラム全般が影響を受ける可能性があります。 「Opera Software」および「Adobe」に関する脆弱性情報は、以下の方が報告しました: 三井物産セキュアディレクション株式会社 吉川孝志 氏
対象製品
製品:iTunes
企業:アップル
深刻度(CVSS)
CVSS v2
-
CVSS v3
-

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2010-001999
https://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001999.html
JVN JVNVU#707943
http://jvn.jp/cert/JVNVU707943
JVN JVNTA10-238A
http://jvn.jp/cert/JVNTA10-238A
JVNTR JVNTR-2010-23
http://jvn.jp/tr/JVNTR-2010-23/
IPA CFA 任意のDLL/実行ファイル読み込みに関する脆弱性の注意喚起
http://www.ipa.go.jp/about/press/20101111.html
CERT-VN VU#707943
http://www.kb.cert.org/vuls/id/707943
CERT-TA TA10-238A
http://www.us-cert.gov/cas/techalerts/TA10-238A.html
日付情報
登録日
2016/11/09 07:25:00
最終更新日
2016/11/09 07:25:00
「iTunes」に関する直近の脆弱性情報
更新日 : 2023/08/21 06:28
Windows 用 iTunes における脆弱性
更新日 : 2023/08/21 06:25
Windows 用 iTunes における脆弱性
もっと見る >>