japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年9月5日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2006年3月14日 13:40

Apple の『QuickTime』と『iTunes』に、未対応の新たな脆弱性

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
Apple Computer の『QuickTime』および『iTunes』について、新たな脆弱性の存在が明らかになっている。今のところ具体的な攻撃事例は発生していない模様だが、Apple の対応が遅れれば、その分攻撃が発生する可能性も高くなる。

セキュリティ会社 eEye Digital Security によると、QuickTime と iTunes の現行版に関係する脆弱性が2件存在し、攻撃者に任意コード実行を許す恐れがあるという。2件の脆弱性はそれぞれ、整数値オーバーフローの問題と、ヒープ領域のオーバーフロー問題だ。eEye は両脆弱性について、Apple に報告し対応を待っている段階のため、詳細な情報は伏せている。

現在のところ Apple は、該当の脆弱性に対する修正パッチを公開していない。同脆弱性は、Apple が1月に公開したセキュリティ更新を適用している場合も含め、『Windows』および『Mac OS X』両プラットフォームにおいて、QuickTime と iTunes の現行版に影響するという。

eEye のセキュリティ製品マネージャ Steve Manzuik 氏は問題の脆弱性について、遠隔コード実行が可能なため、危険度が高いと指摘した。しかし今のところ、これら脆弱性の影響はかなり限定的だと、同氏は述べる。

Manzuik 氏は、取材に対し次のように語った。「これらの脆弱性はわが社の技術者が研究室調査で発見したもので、現時点では、これら脆弱性を突く攻撃が広まっているという証拠は一切ない」

未対応の脆弱性について Apple に問い合わせたが、広報担当者からコメントは得られなかった。なお Manzuik 氏によると、eEye は問題の脆弱性の情報を、2度に渡り Apple に通知したという。

「最初に通知した際には、(Apple から) 何の返答もなかった。そこで2日間待ち、われわれは改めて通知した。そして2度目は、現在問題を調査中との返答があった」と Manzuik 氏は話す。

同氏は「返答のあった2度目の通知を行なったのは3月7日のことだ。以来 Apple からは何の連絡もない。こと脆弱性対応について、ほとんどの場合 Apple はきわめて無口だ」と述べ、Apple に限らず、ソフトウェア ベンダーは外部協力者との連携姿勢について、改善するべきと苦言を呈している。

「(Apple の) 今回の例を考えると、Microsoft と比べてしまう。つまり、他社も見るべき実際的なモデルとして、当社をはじめとするセキュリティ研究者から上がる報告に対し、Microsoft がいかに応対しているかという点に意識が向く」と Manzuik 氏は述べた。

「Microsoft のモデルにも、まだ改良の余地がある。しかし彼らの対話姿勢は、われわれが協力したことのある他のいかなるベンダーより優れている」

関連テーマ
最新トップニュース
データメーション
【データメーション】
OSについて気に入らないこと(9月5日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「導入期〜成長期へ!一歩一歩と前進を目指す『Annoii(アノイ)』」/maka hou,Inc.(9月5日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
グリッドコンピューティング技術でETに遭遇(9月5日)
Graphic Design Forum
【Graphic Design Forum】
古い Emigre を探して (9月3日)
エンジニアの独り言
【エンジニアの独り言】
データをローカルに保存するWebアプリケーション(8月22日)
デスマーチからの脱却
【デスマーチからの脱却】
30min. iPhoneアプリリリース(8月18日)
最新ハイテク講座
最新ハイテク講座
なぜ勝った? 世界No.1シェアをつかんだ“Windows”(9月5日)
developer.com
developer.com
デザインパターンの使い方: Composite(9月5日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
コンバージョンレートを高めよう!(9月5日)
百式のネットビジネス研究
百式のネットビジネス研究
ガジェット購入時に将来の買取保証プランを提供する「TechForward」(9月5日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(9月4日)
「IT の耳」
「IT の耳」
【書評】『検索にガンガンヒットさせる SEO の教科書』――SEO テクニックで効果的に PR する(9月4日)
検索エンジンマーケティング
検索エンジンマーケティング
果たしてモバイル SEO は必要なのか?(9月4日)
Eメールマーケティング事情
Eメールマーケティング事情
読者が迷惑メールと認識する時…(9月3日)
日本と韓国のインターネットビジネス最新動向調査
日本と韓国のインターネットビジネス最新動向調査
日本と韓国の動画サイト比較1―現状(9月3日)
SNSをビジネスに活用しよう
SNSをビジネスに活用しよう
「しまじろう」に学ぶ企業内コミュニティの活性化のポイント(9月2日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/