「Google SketchUp」に“Highly critical”の脆弱性、最新版で修正済み
特殊な細工の施されたSKPファイルを開くと最悪の場合システムを乗っ取られる可能性
デンマークのセキュリティベンダーSecunia ApSは19日(現地時間)、3Dモデリングソフト「Google SketchUp」v8.0.11752.0以前に脆弱性が存在することを公表した。脆弱性の深刻度は同社の基準で5段階中2番目に高い“Highly critical”で、最新版のv8.0.14346では修正済み。
脆弱性の詳細は、特殊な細工の施されたSKPファイルを処理する際にメモリ破壊が発生し、任意のコードを実行されてしまうというもの。最悪の場合システムを乗っ取られる可能性があるという。旧バージョンを利用している場合は、「Google SketchUp」のアップデート機能などを利用して最新版へ更新することをお勧めする。
- URL
- Security Alerts - Secunia
http://secunia.com/advisories/50663/ - Trimble SketchUp
http://www.sketchup.com/intl/ja/

