Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数アダルトゲームにOSコマンドインジェクションの脆弱性

AKABEi SOFT2が提供する複数のゲームソフトに「OSコマンドインジェクション」の脆弱性が含まれていることがわかった。

脆弱性情報を公開したJVNによれば、同社のパッケージソフトやダウンロードソフトに「OSコマンドインジェクション」の脆弱性「CVE-2016-4853」が存在するという。細工されたセーブデータを読み込むと任意のコマンドが実行されるおそれがある。

JVNでは、同社から報告を受けた影響を受けるソフトの一覧を公表。緩和策として信頼がおけないデータの読み込みを行わないよう注意を呼びかけている。

(Security NEXT - 2016/09/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

「VMware Aria Automation」にSSRF脆弱性 - アップデートで修正
米当局、Ivanti VPN製品のゼロデイ脆弱性で注意喚起 - 侵害なくとも初期化を
「Ivanti Connect Secure」などに深刻な脆弱性 - すでに悪用も
「Node.js」のEOL版に重大な脆弱性 - すみやかに更新を
Mozilla、最新版ブラウザ「Firefox 134」を公開 - 複数の脆弱性を修正
猫フォトコンテストの応募フォームで設定不備 - CREA
市役所閉庁日の案内メールを誤送信、メアド流出 - 朝霞市
複数サーバでランサム被害、影響など調査 - 山口の印刷会社
DDoS攻撃件数は減少傾向、一方で174Gbps超の攻撃も - IIJレポート
「SecureAge Security Suite」に深刻な脆弱性 - アップデートを