Windows Media Playerのスキン機能にセキュリティ・ホール(マイクロソフト社) | ScanNetSecurity
2026.04.24(金)

Windows Media Playerのスキン機能にセキュリティ・ホール(マイクロソフト社)

 マイクロソフト社のWindows Media Player 7のスキン機能に危険度の高いセキュリティ・ホールが発見された。スキンとは、デスクトップ・アプリケーションの外観を変更してカスタマイズする機能だ。そのセキュリティ・ホールを発見したのは、バグ・ハンターの異名をとる

国際 海外情報
 マイクロソフト社のWindows Media Player 7のスキン機能に危険度の高いセキュリティ・ホールが発見された。スキンとは、デスクトップ・アプリケーションの外観を変更してカスタマイズする機能だ。そのセキュリティ・ホールを発見したのは、バグ・ハンターの異名をとるGeorgi Guninski氏。同氏によると、ハッカーがそのセキュリティ・ホールを悪用してローカル・ファイルにアクセスしディレクトリを閲覧することができる。結果、ハッカーは任意のプログラムの実行が可能になるのだ。ここで重要なのは、Javaアプレットがダウンロードされる場所にMedia Playerのスキンも置かれている点だ。Windows Media PlayerとInternet Exploreは広く普及されているアプリケーションであることから、セキュリティ専門家はこの脆弱性のパッチが発行されたなら直ちにアップデートすることを勧告している。

 他方、マイクロソフト社はこの脆弱性に関し、ユーザ自身で防御策を講じることができると述べた。その手法とは、Internet Exploreのセキュリティ・ゾーンであるインターネット・オプションを署名されていない全てのJavaコンテンツが実行不能になるよう設定することだ。


《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

    役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

  2. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  3. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  4. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

  5. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

ランキングをもっと見る
PageTop