JPEG2000デコードライブラリ「J2K-Codec」に複数の脆弱性(JVN)
IPAおよびJPCERT/CCは、J2K-Codecが提供するJPEG2000 をデコードするためのWindows用ライブラリ「J2K-Codec」に、複数の脆弱性が存在すると「JVN」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
「J2K-Codec」には、任意のコードを実行可能な複数の脆弱性(CVE-2014-0349)が存在する。この脆弱性が悪用されると、細工された JPEG2000 フォーマットの画像ファイルを開くことで、当該ライブラリを使用しているアプリケーションの権限で任意のコードを実行される可能性がある。現時点で対策方法は公開されておらず、JVNでは「Microsoft Enhanced Mitigation Experience Toolkit(EMET)」を適用することで本脆弱性の影響を軽減できるとしている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/