japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月8日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2008年4月7日 09:00

『QuickTime』の脆弱性報告が相次ぐわけは?

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
Apple は2日、『QuickTime』の最新版『QuickTime 7.4.5』を公開した。この最新版では11件の脆弱性を修正しているが、その約半数は 3Com のセキュリティ部門 TippingPoint Technologies が報告したものだ。

最新版は QuickTime にとって、セキュリティ問題による今年3度目のアップデートとなる。ここ1年ほど、QuickTime の脆弱性が話題に上ることが多い。だからといって、必ずしも QuickTime 自体が根本的に脆弱だということにはならないが、実際のところどうなのだろうか。

TippingPoint のセキュリティ研究者、Cameron Hotchkies 氏は取材に対して次のように答えた。「私は QuickTime の設計に根本的な欠陥があると言うつもりはない。OS およびコンパイラ レベルでのセキュリティ強化により、サーバー側で脆弱性を発見し悪用することはますます困難になっている。それが主因の1つとなって、研究者がクライアント側アプリケーションに集中する傾向が生じている」

Hotchkies 氏は TippingPoint が発見した脆弱性について、公表したバグは2つの情報源から報告を受けたものだと述べている。1つは TippingPoint の社内研究者、もう1つは同社が運営するセキュリティ研究者のネットワーク『Zero Day Initiative (ZDI) 』だ。

「これら QuickTime の問題はすべて、ZDI プログラムを通じて処理された。同プログラムでは当社が指示を出すのではなく、研究者たち自身が研究対象を選択する。ZDI に参加している研究者の多くは独立で仕事をしているため、今回のことはバグ発見者たちの研究対象の選択傾向がそのようになっている、という事情が大きいと考えている」と Hotchkies 氏は述べた。

今回 QuickTime で見つかった一連の脆弱性には、『PICT』形式の画像ファイル処理の問題のほか、QuickTime の「アトム」に関するものも含まれている。Apple の開発者サイトによると、アトムとは QuickTime がほとんどのデータを保存する際に使用する特殊なメモリ構造で、QuickTime の基本的なデータ格納場所となっているものだ。

関連テーマ
このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
最新トップニュース
  • 株式会社アイシェアは携帯電話ユーザーに対し「HD カメラに関する意識調査」を実施、2008年10月8日、調査結果を発表した。
  • サイジニア株式会社は2008年10月8日、ANA セールス株式会社が運営する「ANA SKY WEB TOUR」のユーザー向けの旅行商品推奨システムとして、コミュニティディスカバリーエンジン「デクワス」を納入、稼働を開始したと発表した。
  • 国内日立電線が100ME「Apresia」2製品を発表(Webテクノロジー 10月8日 17:50)
    日立電線は2008年10月8日、イーサネットスイッチ「Apresia シリーズ」の100メガビットイーサネットスイッチ2製品を開発し、11月28日から販売を開始すると発表した。
  • ヤフー株式会社は2008年10月8日、同社の提供する有料会員サービス「Yahoo! プレミアム」にて、12月1日より会員費を月額294円(総額)から月額346円(総額)へ改定する、と発表した。
  • 国内DNP、多機能 IC カードの新タイプを開発(Webテクノロジー 10月8日 17:20)
    大日本印刷株式会社(DNP)は2008年10月8日、Java Card 版 FeliCa デュアルインターフェイスカードの新タイプを開発し、金融機関向けに10月中旬より販売を開始すると発表した。
Graphic Design Forum
【Graphic Design Forum】
活気に満ちた誕生日をどうぞ (10月8日)
データメーション
【データメーション】
Google 版酒気検知機能が間もなく登場(10月8日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「ITを活用し、消費生活における意思決定の支援、悩み・迷いを解決する!」/株式会社ALBERT(10月8日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
気になるトレンド用語
気になるトレンド用語
はてなブックマークが変わる!そもそもブラウザのお気に入りと何が違うの?(10月8日)
e-Japan 先端テクノロジー解説
e-Japan 先端テクノロジー解説
行政サービスのマルチチャネル化について(10月8日)
ウチのサイトを SEO
ウチのサイトを SEO
ちゃんと title つけていますか?(10月8日)
百式のネットビジネス研究
百式のネットビジネス研究
Blog 記事の編集を読者に任せることができる「gooseGrade」(10月8日)
「IT の耳」
「IT の耳」
【書評】ニコ動から RMT まで〜『人はなぜ形のないものを買うのか―仮想世界のビジネスモデル』(10月7日)
DevX
DevX
アジャイルソフトウェアプロジェクトを管理する(10月7日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
SEって、デジタル製品は判官びいきで選ぶよね?(10月7日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
フル CSS でサイトを構築する SEO のメリット(10月7日)
モバイルSEO@フラクタリスト
モバイルSEO@フラクタリスト
応用的な SEO 施策(3)(10月6日)
サーチからはじまるインタラクティブエージェンシー
サーチからはじまるインタラクティブエージェンシー
DB マーケティングと Web マーケティング 〜ビールとオムツの伝説から〜(10月6日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/