動画を開くだけでPC乗っ取り?FFmpegの「PixelSmash」脆弱性をわかりやすく解説
ねえペンギン先生、「動画を見るだけでPCが乗っ取られる」ってニュース見たけど、本当なの?
FFmpegって何?聞いたことないけど。
えっ!じゃあVLCで動画を再生するだけで危ないってこと?
フォルダを開いただけで感染するの!?それ怖すぎる…どんな仕組みなの?
「ヒープオーバーフロー」という攻撃なんだ。悪意ある動画ファイルを処理するとき、プログラムがメモリの割り当て範囲を超えてデータを書き込んでしまう。そこから攻撃者が自分のコードを実行できるようになるんだよ。
メモリの枠を超えたら乗っ取られるってこと?なんか怖い仕組みだね。
CVSSスコアって何?8.8って高いの?
今すぐ何かしないといけないの?