日立ソリューションズ情報セキュリティブログ

[NEW]オフィスで気をつけるセキュリティのポイントを解説!K子のちょっとセキュアな日常 Vol.03 スマホからの個人情報流出に注意を公開!
[NEW]「ITスペシャリストに聞く」ランキング1位!徳丸 浩氏に聞く「セキュリティ意識の高め方」前編 / 後編 公開中!

セキュリティ炎のコマキャンペーン

最新記事|カテゴリ一覧|キーワード検索

「Winny」に複数の深刻な脆弱性が見つかる

2010年8月30日

JPCERTコーディネーションセンター(JPCERT/CC)と情報処理推進機構(IPA)は、8月20日、ファイル共有ソフト「Winny」に4件の深刻な脆弱性が見つかったとして注意を呼びかけている。ユーザーはWinnyの利用を停止することが望ましい。

脆弱性関連情報のポータルサイトJVNによれば、影響を受けるのは「Winny 2.0b7.1」およびそれ以前のバージョン。公表された脆弱性は、バッファオーバーフローの脆弱性2件とBBS情報の処理に関する脆弱性、ノード情報の処理に関する脆弱性の計4件。

バッファオーバーフローの脆弱性は、悪用されると攻撃者により任意のコードを実行されるおそれがある。また、BBS情報とノード情報の処理に関する脆弱性は、悪用されるとDDoS攻撃に加担させられる可能性があるという。

開発者の刑事事件が係争中のため、今回の脆弱性に関する修正プログラムなどの対策が提供される予定はない。このため、JVNではユーザーにWinnyの利用を停止するよう呼びかけている。

<JVNの脆弱性情報>
JVN#54336184:Winny における BBS 情報の処理に関する脆弱性
JVN#25393522:Winny におけるノード情報の処理に関する脆弱性
JVN#21471805:Winny におけるバッファオーバーフローの脆弱性
JVN#91740962:Winny におけるバッファオーバーフローの脆弱性
対策も回避策もないまま、Winnyにまた深刻な脆弱性(so-netセキュリティ通信)

※リンク先の一部はPCからのみ閲覧可能となっています。
[4]前の記事|[0]ホーム|[6]次の記事

関連する記事 Topics

Winny脆弱性、接続数に減少傾向無し
2006年4月27日
2011年1月のIT総括
2011年2月23日
APT攻撃とは
2011年1月24日

2010年9月30日以前に公開されたコンテンツについては、本文中の社名は当時のもの(日立システムアンドサービス)となっております。

▲ページTOP