Microsoft Windows 2000 SP4のWideCharToMultiByteでバッファオーバーフローが見つかる | ScanNetSecurity
2026.05.01(金)

Microsoft Windows 2000 SP4のWideCharToMultiByteでバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000 SP4で、リモートから攻撃可能なバッファオーバーフローが見つかった。

製品・サービス・業界動向 業界動向
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000 SP4で、リモートから攻撃可能なバッファオーバーフローが見つかった。

これにより、DoS攻撃や任意のコードが実行される可能性がある。この脆弱性に対する攻撃コードは実環境で確認されていない。パッチはリリースされているが、暫定処置は公開されていない。

WideCharToMuliByte関数は、wideキャラクター文字列を新しいキャラクター文字列にマッピングする際に使用される。文字列の最後の日本語コンポジット文字列を変更する際に、この関数は文字列をnullで終了しない。
これにより、メモリが操作および破壊される可能性がある。Windowsまたは他の製品でこの関数を攻撃するには、上記のコード部分を攻撃する必要がある。


※この情報は株式会社サイバーディフェンス
 ( http://www.cyberd.co.jp/ )より提供いただいております。
 サイバーディフェンス社の CyberNoticeBasic サービスの詳細については
 下記のアドレスまでお問い合せください。
 問い合わせ先: scan@ns-research.jp
 情報の内容は以下の時点におけるものです
 【17:37 GMT、10、06、2005】

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  2. アルプスアルパインの外部VPNシステムに不正アクセス

    アルプスアルパインの外部VPNシステムに不正アクセス

  3. AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

    AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

  4. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  5. 日本郵船グループが利用する船舶燃料調達システムに不正アクセス

    日本郵船グループが利用する船舶燃料調達システムに不正アクセス

ランキングをもっと見る
PageTop