Internet Watch logo
記事検索
最新ニュース

1件の脆弱性を修正した「QuickTime 7.4.1」公開


 アップルは7日、QuickTimeの最新版である「QuickTime 7.4.1」を公開した。悪意のあるWebサイトを訪問すると、アプリケーションがクラッシュしたり、任意のコードが実行されたりする可能性がある脆弱性を修正した。対応OSはMac OS X 10.3.9、10.4.9以降、10.5以降とWindows Vista/XP SP2。

 この脆弱性は、QuickTimeリアルタイムストリーミングプロトコル(RTSP)をトンネリングする際、HTTP応答処理時にヒープバッファオーバーフローが発生するというもの。攻撃者が悪意のある Web ページにユーザを誘導することで、アプリケーションが予期せず終了したり、任意のコードが実行されたりすることがあるとしている。

 QuickTime 7.4.1は、アップルのWebサイトからダウンロードできるほか、Mac OS版は同OSの「ソフトウェア・アップデート」機能を通じても入手できる。


関連情報

URL
  QuickTime 7.4.1 のセキュリティコンテンツについて
  http://docs.info.apple.com/article.html?artnum=307407-ja

関連記事
「QuickTime 7.4」公開、4件の脆弱性を修正(2008/01/16)


( 増田 覚 )
2008/02/07 12:22

- ページの先頭へ-

INTERNET Watch ホームページ
Copyright (c) 2008 Impress Watch Corporation, an Impress Group company. All rights reserved.