ちょっとしたWindowsMobileの脆弱性

WindowsMobileの脆弱性が2件発見されたということで、国内でも海外でも、この件について少し取り上げられていました。
ただ、内容的には、それほど害のあるものでも無さそうです。

(情報元:CNET Japan, BetaNews)

トレンドマイクロは、セキュリティ警告を2件出し、「Windows Mobile Internet Explorer」と「Windows Mobile Pictures and Videos」に脆弱性があると指摘している。トレンドマイクロによると、細工されたウェブページへのアクセスや悪意あるJPEG画像の閲覧により、Windows Mobileを稼働している機器がクラッシュするという。

で、トレンドマイクロで公開されているのが、こんな文面。
まずはPocketIE。

Description:


A vulnerability is found on the Web browsing application Internet Explorer (IE) that ships by default with Windows Mobile 2003/2003SE (for Smartphone and PocketPC), and Windows Mobile 5.0 (for Smartphone and PocketPC). When exploited, this vulnerability can cause a stack overflow, which terminates IE and makes the mobile device unstable. An affected device must be reset to resume using IE.

この脆弱性によって、PocketIEがスタックオーバーフローして、IEを強制終了させ、デバイスが不安定に。IEを再び使う場合にはリセットが必要、という感じ。
確かに、大した規模ではなさそうです。


で、次に「画像とビデオ」。

Description:


This security advisory explains a flaw in the Pictures and Videos application that ships with Windows Mobile 2003/2003SE and Windows Mobile 5.0 (both Smartphone and PocketPC). This vulnerability can cause a denial of service (DoS) attack against a device.
When Pictures and Videos application tries to read a malformed JPEG file, the device can hang for 10-15 minutes while attempting to process the file. However, no error occurs during this period and the user would have no indication as to why the device is not responding.

悪意のあるJPEGを「画像とビデオ」で読み込もうとすると、何のエラー等も無いまま、10〜15分間ハングするそうで、要は、デバイスへのDoS攻撃にもつながるということです。


何にしましても、これ以上OSを不安定にされるのも困りますので(^^;、Microsoftさんには対処を期待したいです。
それ以前に直さないといけない所も色々ありそうですけど(^^;