japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2007年11月8日 11:00

Apple、複数の脆弱性を修正した『QuickTime 7.3』をリリース

『QuickTime』のユーザーが危険にさらされている。それは、俗悪なビデオコンテンツを目にするおそれがあるどころの話ではない。Apple は5日、複数の脆弱性を修正した QuickTime の新版『QuickTime 7.3』をリリースした。QuickTime のセキュリティ更新版が出るのは、この1か月あまりで2回目だ。

QuickTime 7.3 が対応した脆弱性は、識別番号で数えて7件に及ぶ。いずれも『Windows』版と『Mac OS X』版の両方に存在する。

そのうちの2件は、ともに QuickTime のイメージ記述処理に関係する。まず『CVE-2007-2395』は、不正なイメージ記述アトムを持つ QuickTime ファイルを開くだけで、任意コード実行に至るおそれがあるという問題だ。Apple は、QuickTime イメージ記述の追加検証を行なうことで、この脆弱性に対応した。もう一方の『CVE-2007-3750』は、『STSD』アトムの処理時にヒープバッファのオーバーフローが発生し、細工した QuickTime ファイルを開くことで任意コード実行に至るおそれがあるという問題だ。こちらも、STSD アトムの追加検証を行なうことで問題を解決した。

新版の QuickTime では、『Java』に関係する脆弱性にも対応した。『CVE-2007-3751』は、「信頼性のない Java アプレットによる上位アクセス権の取得を許しかねない」複数の脆弱性が存在するという問題だ。Apple は、信頼性のない Java アプレットから QuickTime にアクセスできないようにして、この問題を修正した。

QuickTime は、動画再生のみを行なうメディアプレーヤーだと思われがちだが、静止画像の表示も可能だ。QuickTime 7.3 では、静止画像の処理に関する2件の脆弱性にも対応している。『CVE-2007-4672』と『CVE-2007-4676』はともに、『PICT』形式の画像ファイル処理方法に関連した脆弱性だ。ユーザーが悪質な画像ファイルを開くと、スタックバッファまたはヒープバッファのオーバーフローや、アプリケーションのクラッシュが発生し、いずれの場合にも任意コード実行を許すおそれがあった。Apple は、PICT ファイルの追加検証を行なうことでこの問題を修正している。

関連テーマ
プリンター用
記事を転送
この記事をクリップ!
【特別連載企画】au 版「GALAXY」の実力は?--ISW11SC 速攻レビュー
【特別連載企画】au 版「GALAXY」の実力は?--ISW11SC 速攻レビュー KDDI(au)から、NTT ドコモの人気スマートフォン「GALAXY S II」を大幅に進展させた「GALAXY SII WiMAX ISW11SC」が発売される。サムスンがこれまでに蓄積してきたノウハウが詰まった本機の実力をレポートする。
⇒詳細記事はこちら
⇒連載記事一覧はこちら
注目のトピックス
最新コラム一覧
百式のネットビジネス研究
百式のネットビジネス研究
フリーランスな人が多い今だからこそ…「FREELANCE THANKS」
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
12月の主婦層、ベルメゾンが首位を維持(VRI 調査)
アウンのグローバルマーケティング動向
アウンのグローバルマーケティング動向
Web プロモーションにおいて大切なこと―年度末編―
多言語×Web×海外マーケティング情報
多言語×Web×海外マーケティング情報
海外発、注目 AR プロモーション
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
楽天が目指す変革──Globalization、Agile、Big Data
中国・台湾ネットビジネス情報最前線
中国・台湾ネットビジネス情報最前線
中国から Web を見てもらいたいならば
マーケティングに活用できる最新トレンド
マーケティングに活用できる最新トレンド
改めて、「導線」最適化に目を向ける
次世代マーケティングチェーンの視点
次世代マーケティングチェーンの視点
ソーシャル時代における BtoC 型 Eコマース成功のポイント
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.