★阿修羅♪ > IT9 > 510.html
 ★阿修羅♪
「QuickTime 7.1.5」リリース、危険度の高い複数の脆弱性を修正(impress Watch)
http://www.asyura2.com/0601/it09/msg/510.html
投稿者 天空橋救国戦線 日時 2007 年 3 月 07 日 07:03:16: ZtsNdsytmksDE
 

http://headlines.yahoo.co.jp/hl?a=20070306-00000032-imp-sci

 アップルコンピュータは5日、脆弱性の修正を行なったQuickTimeの新バージョン「QuickTime 7.1.5」をリリースした。Windows XP/2000とMac OS X 10.3.9以降に対応する。

 QuickTime 7.1.5では、悪意のある3GPファイルやMIDIファイル、QuickTimeムービーファイル、PICTファイル、QTIFファイルにより、整数オーバーフローやヒープバッファオーバーフロー、スタックバッファオーバーフローが発生し、アプリケーションがクラッシュしたり、任意のコードが実行される恐れのある脆弱性を8項目修正している(Mac版は、このうち該当するのは7項目)。

 なお、仏FrSIRTでは、QuickTime 7.1.5で修正した脆弱性の危険度について、4段階中で最も高い“Critical”とレーティングして警告している。

 QuickTime 7.1.5 for Windowsは、アップルのサイトからダウンロードできるほか、「Apple Software Update」から更新できる。また、同じく5日にリリースした「iTunes 7.1」にもQuickTime 7.1.5 for Windowsが含まれている。

 QuickTime 7.1.5 for Macについては、同OSの「ソフトウェア・アップデート」機能またはアップルのサイトから入手できる。

関連情報

■URL

QuickTime 7.1.5 for Windows

http://www.apple.com/jp/ftp-info/reference/quicktime715forwindows.html

QuickTime 7.1.5 for Mac

http://www.apple.com/jp/ftp-info/reference/quicktime715formac.html

QuickTime 7.1.5 のセキュリティコンテンツについて

http://docs.info.apple.com/article.html?artnum=305149-ja

FrSIRTのセキュリティアドバイザリ(英文)

http://www.frsirt.com/english/advisories/2007/0825

 次へ  前へ

  拍手はせず、拍手一覧を見る

▲このページのTOPへ HOME > IT9掲示板


  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。