■ Winnyにバッファオーバーフローの脆弱性
ITmediaより
Winnyにバッファオーバーフローの脆弱性、回避策は「利用の中止」のみ
情報元は、情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)が運営する脆弱性情報公開サイト(JVN(JP Vendor Status Notes))の「Winny におけるバッファオーバーフローの脆弱性」で、Winny 2.0 b7.1およびそれ以前の通信処理に脆弱性が存在するとのこと。
またこの脆弱性を悪用した実証コードや攻撃などの情報は確認されていないものの、設定の変更などによる回避策は確認されていないため、現状、は利用の中止のみとのこと。




