Autonomy Keyview IDOL ライブラリに複数の脆弱性
タイトル Autonomy Keyview IDOL ライブラリに複数の脆弱性
概要

Autonomy KeyView IDOL ライブラリには、ファイル解析の処理に複数の脆弱性が存在します。 Autonomy KeyView IDOL は、1000 以上のファイル形式をデコードするライブラリで、多数のアプリケーションで使用されています。Autonomy KeyView IDOL ライブラリには、メモリ破壊や任意のコード実行など複数の脆弱性が存在します。

想定される影響 アプリケーションにより影響は異なりますが、細工されたファイルを開くことで、サービス運用妨害 (DoS) 攻撃を受けたり、アプリケーションの権限で任意のコードを実行されたりする可能性があります。
対策

[アップデートする] Autonomy Keyview IDOL 10.16 で本脆弱性は修正されています。 各製品開発者もしくは販売元が提供する情報をもとに製品のアップデートを検討してください。 [ワークアラウンドを実施する] 以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。   * Enhanced Mitigation Experience Toolkit (EMET) を適用する   * Data Execution Prevention (DEP) を有効にする ワークアラウンドの詳細についてはマイクロソフトが提供する以下の情報をご参照ください。   * Enhanced Mitigation Experience Toolkit    http://support.microsoft.com/kb/2458544   * On the effectiveness of DEP and ASLR    http://blogs.technet.com/b/srd/archive/2010/12/08/on-the-effectiveness-of-dep-and-aslr.aspx

公表日 2012年11月21日0:00
登録日 2012年11月30日17:52
最終更新日 2012年11月30日17:52
CVSS2.0 : 危険
スコア 10
ベクター AV:N/AC:L/Au:N/C:C/I:C/A:C
影響を受けるシステム
Autonomy
Autonomy KeyView IDOL ライブラリ 10.16 より前のバージョン
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2012年11月30日]
  掲載
2018年2月17日10:37