JVNVU#340860
Yahoo! Music Jukebox Yahoo! MediaGrid ActiveX コントロールにおけるバッファオーバーフローの脆弱性
Yahoo! Music Jukebox Yahoo! MediaGrid ActiveX コントロールには、バッファオーバーフローの脆弱性が存在します。結果として、遠隔の第三者に任意のコードを実行される可能性があります。
- Yahoo! Music Jukebox
Yahoo! Music Jukebox は Windows プラットフォーム向け音楽再生プログラムです。mediagrid.dll が提供する Yahoo! MediaGrid ActiveX コントロールの Add Bitmap() メソッドにはバッファオーバーフローの脆弱性が存在します。
なお、本脆弱性を攻撃する実証コードが一般に公開されています。
巧妙に細工された HTML ドキュメント(Web ページ、HTML 形式の e-mail メッセージや添付ファイル)をユーザに閲覧させることにより、遠隔の第三者がユーザの権限で任意のコードを実行する可能性があります。
Yahoo! Media Jukebox バージョン 2.2.2.058 において本脆弱性への対策が行われています。
詳しくはベンダの提供する情報をご参照ください。
また、以下の回避策を行なうことで想定される攻撃によって受ける影響を軽減することはできますが、脆弱性自体が解決されるわけでありません。
ActiveX コントロールを無効にする
ActiveX コントロールを無効にすることで本脆弱性に対する攻撃を回避できる可能性があります。
ベンダ | リンク |
Yahoo! | Yahoo! Music Jukebox Security Update |
-
US-CERT Vulnerability Note VU#340860
Yahoo! Music Jukebox Yahoo! MediaGrid ActiveX control stack buffer overflow -
[[マイクロソフト
Internet Explorer で ActiveX コントロールの動作を停止する方法 -
[[CERT/CC
Securing Your Web Browser
2008.02.06における脆弱性分析結果
評価尺度 | 攻撃成立条件 | 評価値 |
---|---|---|
攻撃経路 | インターネット経由からの攻撃が可能 |
|
認証レベル | 匿名もしくは認証なしで攻撃が可能 |
|
攻撃成立に必要なユーザーの関与 | リンクをクリックしたり、ファイルを閲覧するなどのユーザ動作で攻撃される |
|
攻撃の難易度 | ある程度の専門知識や運 (条件が揃う確率は高い) が必要 |
|
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE |
CVE-2008-0625 |
JVN iPedia |
JVNDB-2008-001069 |
- 2008/02/13
- 対策方法の更新およびベンダ情報の追加を行いました。
- 2008/02/25
- 関連文書に CVE、JVN iPedia へのリンクを追加しました。
- 2008/02/25
- 関連文書に CVE、JVN iPedia へのリンクを追加しました。