Appleの「QuickTime」および「iTunes」の最新版に影響を与える深刻度の高い新たな脆弱性が米国時間9月18日に公表された。 脆弱性対策データベースNational Vulnerability Database(NVD)のエントリーCVE-2008-4116には、AppleのQuickTime 7.5.5およびiTunes 8.0に存在するヒープベースのバッファオーバーフローの脆弱性について書かれている。 この脆弱性を利用することにより、攻撃者は、遠隔からのアプリケーションのクラッシュ(DoS攻撃)や、感染したコンピュータ上での任意コードの実行が可能になる。 この発表の1週間前にもAppleは、同社メディアプレーヤーに潜む9つのセキュリティ脆弱性にパッチを適用したり、最近アップデートされたばかりの同社オンライン音楽サービスに存在するWindows Vista関連の問題を修正した
![アップルの「QuickTime」と「iTunes」に脆弱性](https://cdn-ak-scissors.b.st-hatena.com/image/square/b2e7e8148382fd7b3dec79b2c199e08ace74193a/height=288;version=1;width=512/https%3A%2F%2Fjapan.cnet.com%2Fmedia%2Fc%2F2012%2Fimages%2Flogo%2Flogo_ogp_1200.png)