公開日:2011/01/14 最終更新日:2011/03/28
JVNVU#680540
ICQ 7のアップデートに検証不備の問題
ICQ 7には、アップデート時に検証不備の問題が存在します。
- ICQ 7
ICQ 7には、アップデートを実行する際にデジタル署名などを検証しない問題が存在します。本問題を使用することで、アップデートサイトになりすましたサイトより悪意のあるファイルをダウンロードさせることが可能です。
細工されたアップデートサイトからのファイルを実行することによって、ユーザの権限で任意のコードが実行される可能性があります。
2011年01月14日現在、対策方法はありません。
-
US-CERT Vulnerability Note VU#680540
ICQ 7 fails to verify the origin of software updates
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
|
JVN iPedia |
JVNDB-2011-001035 |
- 2011/03/28
- 関連文書に JVN iPedia へのリンクを追加しました。