2018年3月14日水曜日

[ITmedia News] 老舗画像ビューワ「ViX」・FTPサーバ「Tiny FTP Daemon」に脆弱性 「使用中止の検討を」

 Windows向け画像ビューワの老舗「ViX」と、FTPサーバソフトの老舗「Tiny FTP Daemon」にそれぞれ、任意のコードを実行される恐れのある脆弱性が見つかったとして、脆弱性対策情報データベース「JVN」(JP Vendor Status Notes)が3月13日、使用中止を検討するようユーザーに呼び掛けた。

画像 ViXのスクリーンショット(Vectorのソフト配信ページより)

 ViXは、Windows 95以降に対応した画像ビューワ。JVNによると、画像ファイルと同じディレクトリにある特定のDLLを読み込んでしまう脆弱性があり、任意のコードを実行される恐れがあるという。

 Tiny FTP Daemonは、Windows98/95向けのFTPサーバソフト。バッファオーバーフローの脆弱性があり、外部から任意のコードを実行されたり、DoS攻撃を受ける可能性があるという。

 それぞれ個人開発だが、JVNは両ソフトの作者と連絡が取れず、脆弱性の対応状況は不明だとしており、ユーザーに対して、使用中止を検討するよう呼び掛けている。両ソフトとも「Vector」で現在も配布されている。

 またJVNは同日、個人開発の掲示板ソフト「PHP 2chBBS」、クイズ作成CGIスクリプト「QQQ SYSTEMS」、プロキシサーバ構築ソフト「WebProxy」、辞典ソフト「ArsenoL」にも脆弱性が見つかったが、それぞれ、開発者と連絡が取れないとし、使用中止を呼び掛けた。

Copyright © ITmedia, Inc. All Rights Reserved.



ITmedia 総合記事一覧で全文を見る

0 件のコメント:

コメントを投稿