【動画再生】 字幕機能に脆弱性。2億人のPC/スマホが被害を受ける可能性©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(佐賀県)@無断転載は禁止 ©2ch.net [ニダ]
垢版 |
NGNG?PLT(13611)

多数のメディアプレイヤーの字幕機能に脆弱性。2億人のPC/スマホが被害を受ける可能性 - PC Watch

 米セキュリティ会社のCheck Pointは23日(現地時間)、字幕を処理するプロセスに脆弱性があり、
動画を再生するだけでサイバー攻撃の被害を受ける可能性があることを指摘した。PCに限らな
い多くのデバイスで実行可能で、アンチウイルスソフトなどからも検出困難であることから、同社
はメディアプレイヤーなどのアップデートの早急なアップデートを呼びかけている。

 この脆弱性はメディアプレイヤーの字幕処理に存在するもので、不正に改変した字幕ファイルが
読み込まれると攻撃者から任意のコードが実行可能となってしまうもの。それにより、ランサムウェ
アのインストールや端末の乗っ取りなど、さらなる被害に誘導されるといったことが考えられる。

 さらに、同社は動画ストリーミングサービスが保存する字幕ファイルを置き換える攻撃が実現可
能であることを指摘。大手のストリーミングサービスがターゲットとなれば、多数のユーザーに被害
が及ぶ可能性がある。

 字幕ファイルは信頼されたソースから提供されたファイルとして扱われるため、ユーザーはもち
ろん、セキュリティソフトもその危険性を感知する余地がない点もさらに危険となっている。

 PCに限らず、スマートTVやスマートフォンなどのモバイル機器も被害を受ける可能性があり、
VLCやKodi(前XBMC)など、有名なメディアプレイヤーにこの脆弱性が確認されている。そのた
め、攻撃の対象となるユーザーは最大2億人と推計されている。

 KodiやVLCはすでに最新版でこの脆弱性を修正しており、ユーザーはそれらの対策版にアップ
デートすることが推奨される。
http://pc.watch.impress.co.jp/docs/news/1061654.html
0003名無しさん@涙目です。(富山県)@無断転載は禁止 [ニダ]
垢版 |
2017/05/25(木) 20:32:10.86ID:dDdrnMKe0
つまりどういうこと?
0006名無しさん@涙目です。(茸)@無断転載は禁止 [PL]
垢版 |
2017/05/25(木) 20:38:31.55ID:Wsxh7Caw0
エロ動画みれんくなったらチンコが爆死すんだが…
0007名無しさん@涙目です。(愛知県)@無断転載は禁止 [KR]
垢版 |
2017/05/25(木) 20:38:34.68ID:vQzPBuRp0
任意コード実行
0008名無しさん@涙目です。(茸)@無断転載は禁止 [ヌコ]
垢版 |
2017/05/25(木) 21:14:32.55ID:IS05Yzcl0
字幕版がないからって吹替版はゼッタイに観ないんだからねプンスカ
0009名無しさん@涙目です。(鹿児島県)@無断転載は禁止 [EU]
垢版 |
2017/05/25(木) 21:15:42.70ID:0VrujQf00
VLCアプデきた
0010名無しさん@涙目です。(catv?)@無断転載は禁止 [CA]
垢版 |
2017/05/25(木) 21:16:21.38ID:8sx8tvqx0
昔もJPGファイルに云々とかあったけど、なんでファイル内のデータ読み出しがコード実行につながるの???
0011 ◆kEMoeyQmo. (禿)@無断転載は禁止 [KR]
垢版 |
2017/05/25(木) 21:19:15.87ID:esk2nKY30
鯖が感染してなきゃ問題無いんだが
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況