ニュース

画像ビューワー「IrfanView」v4.36が公開

「FlashPix PlugIn」に存在する“Highly critical”な脆弱性を修正

「IrfanView」v4.36

 画像ビューワー「IrfanView」の最新版v4.36が、6月27日に公開された。現在、作者のWebサイトや窓の杜ライブラリからダウンロード可能。今回のアップデートでは、「FlashPix PlugIn」に存在した脆弱性が修正されている。

 デンマークのセキュリティベンダーSecuniaによると、“Fpx.dll”モジュールの旧バージョン(v4.3.4.0)には、“Summary Information Property Set(概要情報プロパティセット)”を取得する際に整数オーバーフローが発生する不具合があり、最悪の場合、ヒープベースのバッファオーバーフローが引き起こされ、任意コードの実行を許してしまう恐れがある。脆弱性の深刻度は、5段階2番目に高い“Highly critical”。

 本プラグインは「IrfanView」の追加プラグイン集「IrfanView PlugIns」に含まれている。「IrfanView PlugIns」を利用している場合はそれを更新し、「FlashPix PlugIn」をv4.36へとアップデートする必要がある。

ソフトウェア情報

「IrfanView」
【著作権者】
Irfan Skiljan 氏
【対応OS】
Windows 95/98/Me/NT/2000/XP/Server 2003/Vista/Server 2008/7/8
【ソフト種別】
フリーソフト(非商用のみ、寄付歓迎、商用利用時は12米ドルなど)
【バージョン】
4.36(13/06/27)

(柳 英俊)