ニュース
画像ビューワー「IrfanView」v4.36が公開
「FlashPix PlugIn」に存在する“Highly critical”な脆弱性を修正
(2013/7/2 14:44)
画像ビューワー「IrfanView」の最新版v4.36が、6月27日に公開された。現在、作者のWebサイトや窓の杜ライブラリからダウンロード可能。今回のアップデートでは、「FlashPix PlugIn」に存在した脆弱性が修正されている。
デンマークのセキュリティベンダーSecuniaによると、“Fpx.dll”モジュールの旧バージョン(v4.3.4.0)には、“Summary Information Property Set(概要情報プロパティセット)”を取得する際に整数オーバーフローが発生する不具合があり、最悪の場合、ヒープベースのバッファオーバーフローが引き起こされ、任意コードの実行を許してしまう恐れがある。脆弱性の深刻度は、5段階2番目に高い“Highly critical”。
本プラグインは「IrfanView」の追加プラグイン集「IrfanView PlugIns」に含まれている。「IrfanView PlugIns」を利用している場合はそれを更新し、「FlashPix PlugIn」をv4.36へとアップデートする必要がある。
ソフトウェア情報
- 「IrfanView」
- 【著作権者】
- Irfan Skiljan 氏
- 【対応OS】
- Windows 95/98/Me/NT/2000/XP/Server 2003/Vista/Server 2008/7/8
- 【ソフト種別】
- フリーソフト(非商用のみ、寄付歓迎、商用利用時は12米ドルなど)
- 【バージョン】
- 4.36(13/06/27)