2004年08月08日

libpngに脆弱性。Heimdallrに影響あり。

libpngライブラリに脆弱性が見つかりました。

Heimdallrもlibpng使っていますので影響を受けます。
具体的には、この脆弱性を突くPNGファイルが含まれたスキン使おうとすると、
Heimdallrを乗っ取られて悪質なプログラムを自由に実行されてしまいます。

といってもHeimdallrのようなマイナーアプリケーションに脆弱性が増えたところで、世の中に与える影響はほとんどないので、次のバージョンで修正すればいいさと結構のんびり構えています。

実のところ、Heimdallrのセキュリティ面の問題は、今回のlibpng関連以外にもたくさんあるでしょう。
Heimdallrで行っている対策は、
「http:以外の文字から始まるURLを開かない。」
程度のものです。
セキュリティ専門家の目から見れば、他にもたくさん問題があるでしょう。たぶん。

しかし、残念ながら、私の力量では、問題を解決するどころか、どのような問題があるのかも把握しておりません。問題を念入りに探す時間もありませんし、しばらくはこのままでしょう。

というわけで。
あまりHeimdallrに高度なセキュリティを期待しないで下さい。
使う時には、ある程度のセキュリティリスクがあることを覚悟した上で、お使い下さい。

投稿者 MASATO : 2004年08月08日 00:42 | トラックバック
コメント
コメントする









名前、アドレスを登録しますか?