複数の脆弱性を解決した「QuickTime 7.3.1」の配布が開始
アップルのマルチメディアソフト「QuickTime」に脆弱性が見つかった問題で、同社はアップデート「QuickTime 7.3.1」の提供を開始した。
今回のアップデートでは、11月末に発覚したRTSPの処理に存在する脆弱性へ対処した。問題の脆弱性は、不正に改変されたデータを処理した場合、バッファオーバーフローが発生し、任意のコードが実行されたり、サービス不能に陥る可能性があることから、セキュリティベンダーが深刻度を「高」と位置づけ、注意を呼びかけていた。
また、今回提供されるでは、不正に改変されたQTLファイルを開いた際に発生するバッファオーバーフローの問題や、Flashメディアハンドラの処理に存在する複数の脆弱性についても解決されている。
いずれの脆弱性も、Windows、Macともに影響を受ける。アップルではそれぞれのプラットフォームにアップデートを用意しており、「Apple Software Update」やウェブサイトを通じて提供している。
(Security NEXT - 2007/12/17 )
ツイート
PR
関連記事
個人情報含む行政文書を紛失、誤廃棄の可能性 - 公取委
顧客情報含むファイルを提携金融機関にメールで誤送信 - みずほ銀
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正
先週注目された記事(2025年6月8日〜2025年6月14日)
教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性