Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アップル、脆弱性を解消する「QuickTime」のアップデートを公開 - iTunesユーザーも対応を

アップルは、Windows向け「QuickTime」の脆弱性を解消するアップデートを公開した。

ウェブページからQuickTimeを起動する際に指定するパラメータのひとつにコマンドインジェクションの脆弱性があったもの。不正に細工したqtlファイルを開いた場合、任意のコードが実行されるおそれがある。すでに脆弱性を使用した検証コードも公開されており、同社ではアップデートを呼びかけている。

QuickTimeは、動画再生などのほか、同社の音楽再生ソフト「iTunes」でも使用されており、iPodへ音楽の転送に同ソフトを利用しているユーザーも注意を払う必要がある。アップデータは同社ウェブサイトからダウンロードできるほか、「Apple Software Update」によりダウンロードできる。

QuickTime 7.2 のセキュリティアップデートについて
http://docs.info.apple.com/article.html?artnum=306560-ja

アップル
http://www.apple.com/jp/

(Security NEXT - 2007/10/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

ミュージカル製作発表の観客申込フォームで設定ミス - 個人情報が流出
患者に差出人装うハガキ、情報流出を調査 - 糸島医師会病院
受講マッチングサービスの利用者でクレカ不正利用被害 - 関連を調査
WooCommerce向け2FAプラグインに脆弱性 - 認証回避のおそれ
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
「OpenStack」の認証ミドルウェアに脆弱性 - 権限昇格やなりすましのおそれ
防犯協会職員がサポート詐欺被害 - PCが遠隔操作、金銭詐取も
サイト公開ファイルに助成金申請者約2000人分の個人情報 - 出雲市
事業所向けの案内メールで誤送信 - 高知市雇用創出促進協議会
ランサム被害で脅迫文、オンライン会議への誘導も - 不動産管理会社