ニュース

IPAがWindowsのアプリケーション利用に関して注意喚起 “DLL 読み込み”の脆弱性が今年4月から急増へ

アプリケーション実行時に「悪意ある任意のコード」が実行されてしまう可能性があります。

advertisement

 情報処理推進機構(IPA)は9月28日、Windows OSでのアプリケーション利用に関連する脆弱性が急増しているとして、利用者が自衛として行える回避策を公開。対策の実施を呼びかけています。

 急激な増加が確認されたのは“DLL 読み込み”の脆弱性。これはアプリケーション実行時に、それと同じフォルダーに格納されている拡張子が「.dll」のDLLファイルを読み込む動作が行われることで、悪意ある任意のコードが実行されてしまう可能性があるというもの。

Windows OSは同じフォルダーに格納されているDLLファイルを優先的に読み込みます

 この場合DLLファイルに細工が施されていると悪用されてしまい、また利用者には脆弱性が対策済みかの確認は困難だとしています。そのため、アプリケーションとDLLファイルを同じフォルダーに入れないことで回避する方法を提示。アプリケーションをダウンロードする際、初期設定でファイルが保存される「ダウンロードフォルダー」ではなく、新規フォルダーを作成してそこに保存するか、または保存した後に新規フォルダーに移動する対策方法を挙げています。

advertisement

 もう1つの方法としては、アプリケーションに同梱されている「ReadMe」などのマニュアルからファイル構成などをチェックし、フォルダー内に記載されていない不審なファイルがないか確認するというもの。もし見つかった場合は削除することで対策可能です。

 対象となるアプリケーションは、「インストーラー」と「自己解凍書庫」に、そのまま実行可能な「ポータブルアプリケーション」の3つ。

基本的にファイルは削除しない限り、初期設定では「ダウンロードフォルダー」に残ります
そこにダウンロードしたアプリケーションを実行すると……
同じフォルダー内のDLLファイルが読み込まれ、細工がされていた場合に悪用されます

 脆弱性対策情報ポータルサイト「JVN」にて公表された情報によると、今年1月~3月の期間では4件しかなかった“DLL 読み込み”の脆弱性が、翌月4月~8月末までの期間で53件確認されるなど急増していて、またこれらは氷山の一角だとしています。

 なおこの脆弱性の悪用は困難であるため、現在のところ悪用された事例は確認されていないとのことですが、用心するに越したことはないでしょう。

(宮原れい)

advertisement

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. 小1娘、ペンギンの卵を楽しみに育ててみたら…… 期待を裏切る生き物の爆誕に「声出して笑ってしまったw」「反応がめちゃくちゃ可愛い」
  2. 業務スーパーで買ったアサリに豆乳を与えて育てたら…… 数日後の摩訶不思議な変化に「面白い」「ちゃんと豆乳を食べてた?」
  3. 0歳双子を19時15分に寝かせ続けたママ→1年後…… メリットだらけの挑戦記録に「偉い&すごい!」「寝る子は育つ、その通りですね」
  4. 祖母から継いだ築80年の古家で「謎の箱」を発見→開けてみると…… 驚きの中身に「うわー!スゴッ」「かなり高価だと思いますよ!」
  5. 【今日の計算】「101×99」を計算せよ
  6. 中古軽自動車をキャンピングカー仕様にして日本一周するカップル 車内で料理中、思わぬアクシデントが…… その後の姿に「すごい」「尊敬します」
  7. 「あの頃の橋本環奈すぎる」21歳の無名アイドル、幼少期ショット公開で再びどよめき「凄い完成してる」「美少女の片鱗が見えすぎてる」
  8. 柴犬が仮設住宅に入ると、布団に隠れた大好きなお姉ちゃんが! 被災した柴犬が見せた最高の笑顔に「こちらまで幸せな気持ちになります」
  9. ご機嫌でルンルンステップを踏む柴犬、それをパパがまねすると…… ルンルンはひとりで楽しみたい派の塩対応に「めっちゃ可愛い」と100万表示
  10. トリンドル玲奈の結婚相手は誰? 2024年に2歳年下俳優と結婚発表、ラブラブ2ショットを公開