Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

iTunesにバッファオーバーフローの脆弱性 - アルバムアートを悪用

iTunesにバッファオーバーフローの脆弱性があることがわかった。バージョン7.4以降にアップデートすることで解消できる。

アルバムジャケットの画像表示にバッファオーバーフローの脆弱性が見つかったもので、悪意をもって改変された音楽ファイルにより脆弱性を攻撃された場合、外部から任意のコードを実行される可能性があるという。

Mac版、Windows版いずれも影響があり、バージョン7.4以降にアップデートすることで問題を回避できる。

About the security content of iTunes 7.4
http://docs.info.apple.com/article.html?artnum=306404

Apple
http://www.apple.com/

(Security NEXT - 2007/09/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

「PAN-OS」脆弱性に対する攻撃が増加 - コマンドで悪用試行を確認可能
認可保育所に無関係の副食費免除対象者情報を誤送信 - 青梅市
市内小学校で児童指導要録抄本が所在不明に - 川崎市
被災労働者の個人情報含むファイルをメール誤送信 - 労働基準監督署
ウェブサーバが迷惑メール送信の踏み台に - タカラベルモント
「JVN iPedia」登録、前四半期から4割減 - 累計20万件を突破
WP向けメールマーケティングプラグインにSQLi脆弱性
HashiCorpのGo言語向けライブラリ「go-getter」に脆弱性
Cisco、セキュリティアドバイザリ3件を公開 - 一部でPoCが公開済み
「Chrome 124」が公開 - セキュリティ関連で23件の修正