公開日:2007/07/13 最終更新日:2007/07/19
JVNTA07-193A
Apple QuickTime に複数の脆弱性
緊急
Apple QuickTime には複数の脆弱性が存在します。
- Apple Mac OS X
- Microsoft Windows
iTunes など QuickTime を使用するソフトウェアも本脆弱性の影響を受ける可能性があります。
Apple QuickTime には、Java applet や各種類のメディアファイルを処理する際に複数の脆弱性が存在します。
遠隔の第三者によって、任意のコードやコマンドを実行されたり、サービス運用妨害 (DoS) 攻撃を受ける可能性があります。
ベンダのアップデートを適用する
ベンダの提供する情報を元に最新のプログラムにアップデートしてください。
Quick Time や Java を無効にする
使用しているブラウザにおいて Quick Time や Java を無効にすることで回避することが可能です。
- US-CERT Vulnerability Note VU#582681
Apple QuickTime fails to properly handle malformed movie files
| JPCERT 緊急報告 | |
| JPCERT REPORT | |
| CERT Advisory |
Technical Cyber Security Alert TA07-193A Apple Releases Security Updates for QuickTime |
| CPNI Advisory | |
| TRnotes | |
| CVE |
CVE-2007-2295 CVE-2007-2392 VU#582681 CVE-2007-2296 CVE-2007-2394 CVE-2007-2397 CVE-2007-2393 CVE-2007-2396 CVE-2007-2402 |
- 2007/07/19
- ベンダ情報:富士通の情報を追加しました。
