japan.internet.comThe Internet & IT Network
Twitter
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年11月24日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
事業仕分けによる次世代スーパーコンピューターの開発予算削減について、どうお考えですか?
賛成
反対
どちらとも言えない
投票締切 11/30 12:00
Webテクノロジー2006年1月12日 14:00

『QuickTime』に重大な脆弱性

海外海外internet.com発の記事
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
Apple ユーザーに警告する。同社 CEO の Steve Jobs 氏が『Macworld Conference & Expo』(1月9日-13日) で行なった基調演説のビデオを観たり、『iPod』を使ったりするのを一時中止し、今すぐ『QuickTime』ソフトウェアをアップデートしてクラッカーの乗っ取り攻撃を防ぐべきだ。

QuickTime は、動画や音声を扱うソフトウェアだが、5件の重大な脆弱性が存在することが分かった。なお、同社の人気ジュークボックス ソフトウェア『iTunes』でも脆弱性が見つかっている。両ソフトウェアとも Mac OS 版と Windows 版があり、脆弱性はどちらにも存在するという。

QuickTime の脆弱性5件はいずれも、画像処理に関するものだ。そのうち、脆弱性データベース『CVE』の登録番号『CVE-2005-2340』に掲載されている脆弱性は、セキュリティ会社 Secunia の説明によると、「『QTIF』形式の画像ファイルを処理する際の境界エラーで、攻撃されるとヒープ領域のバッファオーバーフローを起こす恐れがある」という。こうしたバッファオーバーフローは、攻撃者に任意のコード実行を許しかねない。

『CVE-2005-3707』『CVE-2005-3708』『CVE-2005-3709』に掲載されている脆弱性は、『TGA』形式の画像ファイルの処理に関するもので、細工された TGA ファイルを表示すると攻撃者に任意のコード実行を許す恐れがある。『CVE-2005-3710』『CVE-2005-3711』に掲載されている脆弱性は『TIFF』関連、『CVE-2005-3713』に掲載されている脆弱性は『GIF』関連と、形式こそ違うが同じく画像同様ファイルの処理に関するものだ。

『CVE-2005-4092』に掲載されている脆弱性は、Secunia の説明によると、「ある種のメディアファイルを処理する際の境界エラーで、悪用されるとヒープ領域のバッファオーバーフローを起こす恐れがある」という。これもまた悪質な細工が施されたメディアファイルを見ると、攻撃者に任意のコード実行を許しかねない。

これら脆弱性の多くを発見したと言うセキュリティ会社 eEye によると、攻撃の危険に晒されているのは QuickTime ユーザーだけでないという。QuickTime との連携が密接であることから iTunes のユーザーも危険に晒されており、「これらの脆弱性はいずれも、iTunes 経由でも攻撃可能」だと指摘している。

eEye の共同創立者でクラック行為に関する最高責任者の Marc Maiffret 氏は、声明で次のように述べている。「IT 部門の多くはたぶん、Apple が公開したセキュリティ更新を見ても、消費者向けアプリケーションに関するものであり、自社のセキュリティポリシーについて心配する必要はないと思うだろう。だが、そうした認識は間違いだ。同僚が社内で iPod を持ち歩いているのを見たことがない人は少ないだろう。社内で iPod を目にするということは、たぶん iTunes が社内ネットワーク上に存在することを意味する」

Apple は、現時点まで公表された脆弱性を全て修正する QuickTime のセキュリティ更新を公開済みだ。

関連テーマ
  • プリンター用
  • 記事を転送
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • BuzzurlにブックマークBuzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
最新トップニュース
Graphic Design Forum
【Graphic Design Forum】
Designism 4.0:持続可能性は持続可能か?(11月24日)
スマートにソーシャルウェブを構築しよう
スマートにソーシャルウェブを構築しよう
オバマ大統領も絶賛。メイヨークリニックのソーシャルメディアポリシー(11月24日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
検索技術の進化で広がる SEO 領域―2010年以降に要求される事は?(11月24日)
百式のネットビジネス研究
百式のネットビジネス研究
外国で見かけた標識を写真に撮ると翻訳してくれる iPhone アプリ「PicTranslator」(11月24日)
DevX
DevX
HTML 5のフォーム要素(11月24日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
エンジニア的「合わない」と思う瞬間/理系の人々(11月24日)
「IT の耳」
「IT の耳」
【書評】『Hyper-V スタートアップバイブル』――仮想化についてのすぐれた解説書(11月20日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(11月19日)
海外ソーシャルウェブに学ぶ成功の秘訣
海外ソーシャルウェブに学ぶ成功の秘訣
ゲーム業界を襲う世界的な激震。ソーシャルゲーム急成長のインパクト(11月19日)
今さら聞けない初歩からのアクセス解析
今さら聞けない初歩からのアクセス解析
サイトリニューアル前のアクセス解析活用法(11月19日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
文章力を磨き、キャッシュを生み出す Web サイト に(11月19日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/