J2K-Codecに複数の脆弱性を確認

  • 元記事:J2k-Codec contains multiple exploitable vulnerabilities
  • HP:J2K-Codec
  • 発表日時 2014/4/8

    J2K-Codecに複数の悪用される可能性のある脆弱性が確認された。細工されたJPEG2000のイメージを開くと、遠隔から認証されていない攻撃者がライブラリを使用しているアプリケーションの権限で任意のコードを実行する恐れがある。現在この脆弱性に対する解決策は確認されていない。回避策として、icrosoft Enhanced Mitigation Experience Toolkitの適用によりこの脆弱性を軽減できる。