公開日:2008/02/06 最終更新日:2008/02/25
JVNVU#101676
Yahoo! Music Jukebox YMP Datagrid ActiveX コントロールにおけるバッファオーバーフローの脆弱性
米 Yahoo! が提供する Yahoo! Music Jukebox YMP Datagrid ActiveX コントロールには、複数のバッファオーバーフローの脆弱性があります。
- Yahoo! Music Jukebox YMP Datagrid ActiveX コントロール
Yahoo! Music Jukebox は、米 Yahoo! が提供する MS Windows 向け音楽プレーヤソフトウェアです。このソフトウェアには複数の ActiveX コントロールが含まれています。その中の YMP Datagrid ActiveX コントロールには、複数のバッファオーバーフローが存在します。
本脆弱性を悪用する実証コードが公開されています。
細工した HTML ドキュメント(Web ページや HTML メールなど)をユーザにアクセスさせることにより、遠隔の第三者がユーザの権限で任意のコードを実行する可能性があります。
Yahoo! Media Jukebox バージョン 2.2.2.058 において本脆弱性への対策が行われています。
詳しくはベンダの提供する情報をご参照ください。
また、回避策としては、kill bit の設定やセキュリティゾーンのカスタマイズなどにより ActiveX コントロールが実行されないようにする方法があります。
ベンダ | リンク |
Yahoo! | Yahoo! Music Jukebox Security Update |
-
US-CERT Vulnerability Note VU#101676
Yahoo! Music Jukebox YMP Datagrid ActiveX control stack buffer overflows -
CERT/CC Tech Tips
Securing Your Web Browser -
Microsoft サポート技術情報 240797
Internet Explorer で ActiveX コントロールの動作を停止する方法
2008.02.06における脆弱性分析結果
評価尺度 | 攻撃成立条件 | 評価値 |
---|---|---|
攻撃経路 | インターネット経由からの攻撃が可能 |
|
認証レベル | 匿名もしくは認証なしで攻撃が可能 |
|
攻撃成立に必要なユーザーの関与 | リンクをクリックしたり、ファイルを閲覧するなどのユーザ動作で攻撃される |
|
攻撃の難易度 | ある程度の専門知識や運 (条件が揃う確率は高い) が必要 |
|
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE |
CVE-2008-0623 [[CVE-2008-0624:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0624]] |
JVN iPedia |
JVNDB-2008-001070 [[JVNDB-2008-001071:http://jvndb.jvn.jp/contents/ja/2008/JVNDB-2008-001071.html]] |
- 2008/02/13
- 対策方法の更新およびベンダ情報の追加を行いました。
- 2008/02/25
- 関連文書に CVE、JVN iPedia へのリンクを追加しました。