« 「RealPlayer SP」に複数の脆弱性、最新バージョンにアップデートを | Main | ノートンアップグレードサービスで2011版が用意された模様 »

›8 30, 2010

「Explzh」v5.66が公開、WindowsにおけるDLL読み込みに関する脆弱性へ対応

[ PCニュース ]

 先日アップデートなされた

 本脆弱性に関するマイクロソフトのセキュリティアドバイザリによると、一部のアプリケーションにおいて、DLLなどの外部ライブラリを読み込む際に不適切なパスを参照する場合があるという。これは“バイナリの植え付け(Binary Planting)”または“DLLのプリロード攻撃(DLL Preloading Attack)”などと呼ばれ、最悪の場合、アプリケーションが意図せず攻撃者が用意した危険なDLLを読み込んでしまうおそれがある。

窓の杜 - 【NEWS】「Explzh」v5.66が公開、WindowsにおけるDLL読み込みに関する脆弱性へ対応


Posted by kroko 0 Comments: / 0 TrackBack
Comments
Post a comment












Remember personal info?