Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

アハハハハハ(藁)>Winny(ウィニー)にBoF脆弱性

2006-04-21 17:55:03 | セキュリティ(エンドユーザ向け)
JVN#74294680 Winny におけるバッファオーバーフローの脆弱性 - JP Vendor Status Notes(JVN)
JVN#74294680:「Winny」におけるバッファオーバーフローの脆弱性 - IPA

こりゃ笑うに笑えないなぁ(藁)。
Winny(ウィニー)のVer.2.0 b7.1以前にバッファオーバーフロー(BoF)脆弱性があるとの事。
このセキュリティホールを突く攻撃が行われると、単にnyが不正終了するだけでなく、任意のコードも走らせる事が可能……有体に言えばウイルス感染もあるよ、という事です。

つまりnyを実行しているだけで、ウイルスに感染する可能性が十分にあるという事です……いやぁ、コワイなぁ(藁)。

当然作者は逮捕・起訴中で、nyの修正・バージョンアップはありえませんのでサッサとnyの利用は停止しましょう。


最新の画像もっと見る