アップル、「QuickTime 7.4.1」をリリース--脆弱性を修正

文:Robert Vamosi(CNET News.com) 翻訳校正:矢倉美登里、緒方亮、福岡洋一

2008-02-09 01:16

 Appleは米国時間2月6日、「QuickTime 7.4.1」をリリースした。このアップデートの対象OSは、「Mac OS X v10.3.9」「Mac OS X v10.4.9」以降、「Mac OS X v10.5」以降、「Windows Vista」および「Windows XP SP2」だ。QuickTime 7.4.1は、「CVE-2008-0234」に詳述された脆弱性を修正している。

 Appleによれば、アップデート前のQuickTimeは、ユーザーが悪意のあるウェブページに誘導されると、アプリケーションが予期せず終了したり、任意のコードが実行されたりするおそれがあるという。これは、RTSPをトンネリングするときのHTTP応答の処理で発生するヒープバッファオーバーフローによるものだ。Appleはこの脆弱性を報告した研究者名を明記していない。

この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]