Dawn Kawamoto(CNET News.com)
2005/11/07 12:02
Apple Computerは米国時間3日、QuickTimeメディアプレイヤーに複数の脆弱性が存在し、これらが悪用されると、攻撃者にDoS(サービス拒否)攻撃を仕掛けられたり、リモートからコードを実行されたりする可能性があると警告を発した。
セキュリティベンダーSecuniaが米国時間4日に発表したレポートによると、脆弱性の影響を受けるのは、Mac OS X用のQuickTimeバージョン6.5.2および7.0.1のほか、Windows用の一部バージョンで、これらの脆弱性は「極めて深刻」なものだという。
Appleが10月12日に公開したアップデート版QuickTime 7.0.3では、これら4件の脆弱性がすでに修正されている。
今回明らかにされた脆弱性のなかには、外部からコンテンツを読み込むアプリケーションに対してDoS攻撃を仕掛けることを可能にするものもある。この「NULLポインタのデリファレンス」脆弱性は、特定の属性が欠落した動画ファイルを処理する際に、情報の欠落が検知されないことに起因すると、Appleは述べる。
また、もう1つのセキュリティホールである整数オーバーフロー脆弱性を悪用すると、攻撃者は、特別に作成した動画ファイルを利用して、リモートから任意のコードを実行することができてしまう。
Secuniaの最高技術責任者(CTO)Thomas Kristensenは「今回発表された脆弱性のうち3件は、攻撃者による悪質なコードの実行を可能にするものだ。残り1件の脆弱性は、DoS攻撃に悪用される可能性があるが、攻撃は特定の状況下でしか機能しない。これが悪用された場合、ユーザーがファイルを開こうとしたときにメディアプレイヤーがクラッシュする」と語っている。
Appleは6月にリリースしたQuickTime 7.0.1で、以前のバージョンに存在した脆弱性を修正したほか、複数の改善を施していた。このときに修正された脆弱性は、攻撃者がユーザーマシン上のデータを任意のウェブサイトに送信できてしまうというもので、Quartz Composerプラグインに存在していた。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
「Chrome」が持つウェブ新興企業への可能性
グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
米国人アーティストが語る中国当局による拘束--チベット支援活動の結末
「検索市場の3強にならないと、ヤバイかな」--百度社長、井上氏
リコー、攻めの大型買収で世界市場へ活路
モバイルSEOに有用なデータの収集方法
中国ケータイは理屈ぬきにオモシロイ!
サーバ仮想化・グリーン化の利点を最大化!
iPhonista Nightの事後報告
コンテンツ市場14兆円の中身と行方
Joomlaでバイリンガルサイト
あるITマネージャの挑戦
Geeklog1.5でOpenID対応へ
もっとパラリンピックに目を向けよう
経営者が無断ビデオ撮影するとき
SNS開発で携帯は??
(エンジニアにとっての)モテ論(2)/Mozillaの陰謀(説)
除名せよ!福田康夫
フォトレポート:注目の「iPhone 3G」アプリトップ10
フォトレポート:コスプレーヤー、コミックの祭典に集合--Comic-Con 2008
フォトレポート:絵で見る「Internet Explorer 8」ベータ2
若者がモノを買わない理由--インターネット依存、低い上昇志向・・・
フォトレポート:「グッドデザインエキスポ2008」で見つけた気になるモノ
iPhone 3Gの陰で売れたもう1つのもの--iPod touchの販売動向を見る
Google Chromeを支えるブレーンたち、ローンチイベントで集合
「Google Chrome」の機能をチェック--米CNET Newsの視点
新型PSPに搭載された機能を写真でチェック
今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルがメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。