ちゃっぴの監禁部屋

ガチガチに締めすぎて動きがとれなくなる。。。

ホーム 連絡をする 同期する ( RSS 2.0 ) Login
投稿数  405  : 記事  5  : コメント  12114  : トラックバック  134

ニュース

記事カテゴリ

書庫

日記カテゴリ

Communities

Personal Information

Microsoft MFC FindFile() 関数にヒープバッファオーバーフローの脆弱性

アプリケーションが MFC ライブラリを動的にリンクしているのか静的にリンクしているのか確認し、特に、当該 MFC ライブラリを静的にリンクしている場合は、アプリケーションを再コンパイルする必要があります。

ぎょえ~!影響範囲でかそう。。。

[追記]

VC++ 4.2 ~ 6.0 および VC++ 2002 で MFC の FindFile を呼び出している application すべてが影響を受けます。

今のところ patch が提供されていませんが、提供されたときには上記に該当していてかつ MFC を static link している application は compile し直して配布し直す必要があります。

なお、VC++ 2003 で MFC を static link している場合には、別の脆弱性が過去に公開されていますので、それ以前に配布したものは compile し直して配布し直す必要があります。

Microsoft MFC の脆弱性により、リモートでコードが実行される (924667) (MS07-012)

投稿日時 : 2008年1月9日 18:46

コメント

# re: Microsoft MFC FindFile() 関数にヒープバッファオーバーフローの脆弱性 2008/01/09 22:40 nagase
でかいって・・・。

ぞぞーっときましたよ。

# re: Microsoft MFC FindFile() 関数にヒープバッファオーバーフローの脆弱性 2008/01/10 1:59 kkamegawa
あれ、懐かしい話題だなー(初出は2007/9)と思ったら、影響範囲がMFC71からMFC70に変わったんですね。

# re: Microsoft MFC FindFile() 関数にヒープバッファオーバーフローの脆弱性 2008/01/10 2:15 ちゃっぴ
> あれ、懐かしい話題だなー(初出は2007/9)と思ったら、影響範囲がMFC71からMFC70に変わったんですね。

MFC42 もね。

# re: Microsoft MFC FindFile() 関数にヒープバッファオーバーフローの脆弱性 2008/01/10 11:07 通りすがり
スタティックリンク最大の欠点だなっと

Post Feedback

タイトル
名前
Url:
コメント