JPEG2000デコードライブラリ「J2K-Codec」に複数の脆弱性
ブロードバンド
セキュリティ
-
ワザありプロジェクター! 開けば大画面・畳めば本棚にも収納できちゃう!!【PR】
-
暗号化プログラム「OpenSSL」に、非常に危険な脆弱性……heartbeat拡張
-
アップルが「Safari」のアップデートを公開、適用を呼びかけ
「J2K-Codec」には、任意のコードを実行可能な複数の脆弱性(CVE-2014-0349)が存在する。この脆弱性が悪用されると、細工された JPEG2000 フォーマットの画像ファイルを開くことで、当該ライブラリを使用しているアプリケーションの権限で任意のコードを実行される可能性がある。現時点で対策方法は公開されておらず、JVNでは「Microsoft Enhanced Mitigation Experience Toolkit(EMET)」を適用することで本脆弱性の影響を軽減できるとしている。
JPEG2000デコードライブラリ「J2K-Codec」に複数の脆弱性(JVN)
《吉澤亨史@ScanNetSecurity》