Windows Media PlayerのASFファイル処理時に発生する脆弱性について発表(マイクロソフト) | ScanNetSecurity
2026.06.13(土)

Windows Media PlayerのASFファイル処理時に発生する脆弱性について発表(マイクロソフト)

 マイクロソフト株式会社は、Windows Media PlayerのASFファイルの処理時に発生する脆弱性について発表した。この問題は、Advanced StreamingFormat(ASF)ファイルを処理するコードに未チェックのバッファが含まれているため、不正なASFファイルを作成し、ユーザーにそ

製品・サービス・業界動向 業界動向
 マイクロソフト株式会社は、Windows Media PlayerのASFファイルの処理時に発生する脆弱性について発表した。この問題は、Advanced StreamingFormat(ASF)ファイルを処理するコードに未チェックのバッファが含まれているため、不正なASFファイルを作成し、ユーザーにそれを再生するように誘導することにより、攻撃者はバッファをオーバーランさせることができるというもの。対象となるバージョンはWindows Media Playerの6.4、7.0、7.1とWindows Media Player for Windows XP。前記3バージョンの日本語版修正プログラムは現在準備中。なお、Windows XP版については、このようなバッファをオーバーランによる影響はないとしているが、これらの脆弱性に新しく発見された変種により、いくつかの影響を受けるため、Windows Updateを利用して「Windows XPアップデートパッケージ-2001年10月25日」をインストールすることを勧めている。

http://www.microsoft.com/japan/technet/security/current.asp?url=/japan/technet/security/frame_prekb.asp?sec_cd=MS01-056

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

  2. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  3. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

  4. ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

    ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

  5. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

ランキングをもっと見る
PageTop