窓の杜Logo
NEWS (04/08/26 21:50)

「Winamp」でスキンを適用した際に任意のコードが実行される脆弱性とその対策

スキンファイルの拡張子であるWSZ/WALの関連付けを削除すれば回避可能

スキンファイルの拡張子“WAL”を選択して[削除]ボタンを押そう
スキンファイルの拡張子“WAL”を選択して[削除]ボタンを押そう
スキンファイルの拡張子“WSZ”を選択して[削除]ボタンを押そう
スキンファイルの拡張子“WSZ”を選択して[削除]ボタンを押そう
 デンマークのセキュリティベンダー会社Secuniaは25日、「Winamp」で特別に細工を施したv3以降用のスキンを適用した際に、任意のコードが実行される脆弱性があることを一般公表した。「Winamp」のスキンは、ダブルクリックするだけでインストール・適用できるため、「Winamp」ユーザーは十分に注意する必要がある。

 本脆弱性を修正したバージョンは現在公開されていないので、ここで回避方法の一例を提示しよう。スキンファイルのインストールは、Windowsの関連付けを利用して行われるため、Windowsの関連付けでスキンファイルの拡張子であるWAL/WSZの設定を削除すれば、ダブルクリックでのインストールを防ぐことが可能だ。詳細はキャプチャー画像を参照してほしいが、関連付けを削除するには、エクスプローラのフォルダオプションを開き、[ファイルの種類]タブでWSZ/WALの項目を選択後に[削除]ボタンを押せばよい。ただし、スキンファイルとは関係のない関連付けを誤って削除すると、Windowsが起動しないといった影響を及ぼす可能性もあるので注意。

 また、すでにインストール済みのスキンファイルの中で、見覚えのないものや不審なものなどは、本ソフトの設定画面で削除したほうがよいだろう。もちろん、信用できないスキンファイルはダウンロードやインストールしないといった、各個人の心構えも必要だ。


スキンファイルの関連付けを復活したいときのために、関連付けの内容を覚えておこう スキンファイルの関連付けを復活したいときのために、関連付けの内容を覚えておこう
スキンファイルの関連付けを復活したいときのために、関連付けの内容を覚えておこう


□Secunia - Advisories - Winamp Skin File Arbitrary Code Execution Vulnerability
http://secunia.com/advisories/12381/
□WINAMP.COM | My home computer won't run Doom 3. I have lost my will to live.
http://www.winamp.com/
□窓の杜 - Winamp
http://www.forest.impress.co.jp/lib/pic/video/mediaplay/winamp.html

(中井 浩晶)




■■ 注意(編集部より)■■

フォルダオプションの変更は、操作を誤るとWindowsシステムが破損する可能性があります。その損害について、筆者および窓の杜編集部、Nullsoft, Inc.およびSecunia、またOSメーカーであるマイクロソフト、所有するPCのメーカー、購入したショップはその責を負いません。フォルダオプションの変更は自己の責任において行ってください。
この記事中の内容は編集部の環境でテストした結果であり、記事中の結果を筆者および窓の杜編集部が保証するものではありません。
筆者および窓の杜編集部では、この記事についての個別のご質問・お問い合わせにお答えすることはできません。

トップページへ

Copyright (c) 2004 Impress Corporation All rights reserved.
編集部への連絡は お問い合わせはこちらをクリック まで