タグ

2016年7月11日のブックマーク (2件)

  • JVN#51565015: LINE PC版(Windows版)における DLL 読み込みに関する脆弱性

    LINE PC版(Windows版) ver 4.7.0 およびそれ以前 LINE PC版(Windows版) インストーラ ver 4.8.0 およびそれ以前 [2016年8月19日 追記] 脆弱性への対策版として 2016年7月8日に公表した LINE PC版(Windows版) インストーラ (ver 4.8.0) は対応が不十分であったため、再修正されています。 LINE株式会社が提供する LINE PC版(Windows版)は、ファイルを開く際に、特定の DLL を読み込みます。LINE PC版(Windows版)には、複数の機能において DLL を読み込む際の検索パスに問題があり、意図しない DLL を読み込んでしまう脆弱性が存在します。

    W53SA
    W53SA 2016/07/11
    「ユーザのシステムを攻撃する目的で作成された DLL ファイルを、攻撃者の意図する場所にユーザが自ら配置することを想定しています。」LINEの挙動を改造するツールとかかな
  • Expired

    Expired:掲載期限切れです この記事は,産経デジタル との契約の掲載期限(6ヶ月間)を過ぎましたのでサーバから削除しました。 このページは20秒後にITmedia ニュース トップページに自動的に切り替わります。

    W53SA
    W53SA 2016/07/11
    逃げられる人から逃げて逃げる先がない人が居残るってのはよくある話で、逃げられるような事象を作った経営陣が無脳ってだけの話じゃないですか。