アップル、脆弱性を解消する「QuickTime」のアップデートを公開 - iTunesユーザーも対応を
アップルは、Windows向け「QuickTime」の脆弱性を解消するアップデートを公開した。
ウェブページからQuickTimeを起動する際に指定するパラメータのひとつにコマンドインジェクションの脆弱性があったもの。不正に細工したqtlファイルを開いた場合、任意のコードが実行されるおそれがある。すでに脆弱性を使用した検証コードも公開されており、同社ではアップデートを呼びかけている。
QuickTimeは、動画再生などのほか、同社の音楽再生ソフト「iTunes」でも使用されており、iPodへ音楽の転送に同ソフトを利用しているユーザーも注意を払う必要がある。アップデータは同社ウェブサイトからダウンロードできるほか、「Apple Software Update」によりダウンロードできる。
QuickTime 7.2 のセキュリティアップデートについて
http://docs.info.apple.com/article.html?artnum=306560-ja
(Security NEXT - 2007/10/05 )
ツイート
PR
関連記事
入学手続き案内メールを誤送信、合格者のメアド流出 - 山口大
研究者向けサイトに不正アクセス、非公開ページに書込 - 日本リウマチ学会
JSライブラリ「React」に深刻なRCE脆弱性 - 早急に対応を
ウェブアプリフレームワーク「Django」に複数脆弱性 - アップデートが公開
「Next.js」にセキュリティアップデート - 「React」脆弱性が影響
アスクル、ウェブ経由の注文を再開
米セキュリティ機関、「ScadaBR」既知脆弱性の悪用に警告
「セキュキャンコネクト」開催 - 分野を超えた専門性を備えた人材を育成
公共用地境界確定に関連する公文書が所在不明 - 和歌山県
メアド不備で5カ月にわたり個人情報を誤送信 - スポーツクラブNAS
