エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
窓の杜 - 【NEWS】「QuickTime」v7にバッファオーバーフローを引き起こす未修正の脆弱性
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
窓の杜 - 【NEWS】「QuickTime」v7にバッファオーバーフローを引き起こす未修正の脆弱性
デンマークのセキュリティベンダーSecuniaは22日、Apple Inc.製のメディアプレイヤー「QuickTime」v7以... デンマークのセキュリティベンダーSecuniaは22日、Apple Inc.製のメディアプレイヤー「QuickTime」v7以降にバッファオーバーフローの脆弱性が存在することを発表した。同脆弱性は、最新版の「QuickTime」v7.6でも未修正で、Secuniaによると深刻度は5段階中の上から2番目の“Highly critical”となっている。また、同脆弱性はフランスのセキュリティベンダーVUPEN Security S.A.でも報告されている。 脆弱性の内容は、PICT形式の画像を処理する際にバッファオーバーフローが発生し、任意のコードが実行できてしまう可能性があるというもの。脆弱性が修正されるまでは、出自のわからないPICT画像を「QuickTime」で開いたり、危険なWebサイトをWebブラウザーで表示しないことが推奨されている。 □Apple QuickTime PICT P