Winnyに深刻なセキュリティホール

菜の花と根子岳

4/21 熊本県高森町にて

何かと話題のファイル交換ソフトWinnyについて、バッファオーバーフローの脆弱性が報告されている。

この問題について作者の金子勇氏から「任意のコードが実行とはならない」というコメントが出されていたものの、問題を報告した鵜飼裕司氏から実際にコードが実行できることを確認したとされている。

どちらを信じる?信じない?はユーザーが判断すれば良い事だが、係争中の事案に係わる為に作者はこの脆弱性を修正することができない事が明らかにされており、また設定の変更などによる回避策も確認されていない事から、回避策は「Winnyを使わない」事しかない。

参照

日経ITPro http://itpro.nikkeibp.co.jp/

ITmedia http://www.itmedia.co.jp/

Network Security, Vulnerability Assessment, Intrusion Prevention http://www.eeye.com/

JP Vendor Status Notes http://jvn.jp/