老舗の画像ビューワー「ViX」に脆弱性、“JVN”が利用の中止を呼び掛ける
https://forest.watch.impress.co.jp/docs/news/1111312.html
> 脆弱性ポータルサイト“JVN”は13日、
> 老舗の画像ビューワー「ViX」に脆弱性が存在することを発表した。
> DLLを読み込む際の検索パスに問題があり、
> 画像ファイルと同じフォルダーに存在する特定のDLLを誤って読み込んでしまう恐れがあるという。
> 最悪の場合、プログラムを実行している権限で任意のコードを実行される可能性がある。
> “JVN”の脆弱性レポートによると、
> 本脆弱性の深刻度は“CVSS v3”で基本値“7.8(危険)”、“CVSS v2”で基本値“6.8(警告)”。
> 開発者と連絡が取れないため、本脆弱性の対策状況は不明であるという。
> “JVN”は「ViX」の利用中止を検討するよう呼び掛けている。
画像のフォルダにdllがあるって状況はそんなに多くないだろうから実用上問題ないと思うけど
ついに「脆弱性のあるソフト」になっちゃったな
統合画像ビュアーViX Part14
レス数が900を超えています。1000を超えると表示できなくなるよ。
2018/03/13(火) 18:07:57.89ID:YlGByJ3b0
レス数が900を超えています。1000を超えると表示できなくなるよ。
ニュース
- 高市早苗首相「週刊誌の記事なので全く信用していない」 [Hitzeschleier★]
- 高市早苗首相「私自身の声がAIでこんな風に使われるのかと思った」「週刊誌の記事が正しいという印象操作、大変心外」「秘書を信じる」 [Hitzeschleier★]
- 【江別大学生暴行死】「死をもって償ってもらいたいはず」きょう求刑の21歳女 量刑が争点「社会に出られるなら墓前で手を合わせたい」 [ぐれ★]
- 「美容外科医が何千万円ももらって、病院勤務の外科医が彼らの何分の一かしかもらえないのはおかしい」 日本を待ち受ける「医療崩壊」★2 [ぐれ★]
- ビーチバレー大会、会場内撮影を全面禁止 携帯を含む全ての機器 撮影機能付きスマートグラス オペラグラスも禁止に [muffin★]
- 溝口勇児のNoBorder、パチンコ業界のタブー「遠隔操作」「天下り」「三店方式」等に切り込むも炎上 「何が闇だ」と反発続出 [ネギうどん★]
- 【高市悲報】モームリ元社長に懲役2年求刑。刑務所代行サービスは無いのかな🥹 [616817505]
- 【悲報】高市「ウチの秘書の木下は…ステージ4の膵臓ガンだったんよ😭」そう… [359965264]
- 異世界転生した安倍晋三が手に入れたチートスキルと言えば? [153736977]
- 【高市悲報】ジェンスンファン「エヌヴィディア認定メモリメーカー3社はこちら」 [733893279]
- 【悲報】高市首相「有料会員になる気はなかった」→翌日「音声は声が違う」と反論 [834922174]
- 自分に客観的に5つの項目で点数つけるといいよ