公開日:2008/01/17 最終更新日:2015/10/21
JVNTA08-016A
Apple Quicktime における複数の脆弱性に対するアップデート
緊急
Apple から Quicktime における複数の脆弱性に対するアップデートプログラムが公開されました。
- Apple Mac OS X 版 QuickTime 7.4 より前のバージョン
- Microsoft Windows 版 QuickTime 7.4 より前のバージョン
iTunes など QuickTime を使用するソフトウェアも本脆弱性の影響を受ける可能性があります。
Quicktime におけるイメージファイルやメディアファイルの処理に関する脆弱性に対応したアップデートプログラムが Apple より公開されました。
なお、本アップデートでは、先日公開した JVNVU#112179 への対策に関して Apple からは言及されていません。
遠隔の第三者によって任意のコードを実行されたり、サービス運用妨害 (DoS) 攻撃を受ける可能性があります。
アップデートする
Apple が提供する情報を元に最新バージョンへアップデートしてください。
ベンダ | リンク |
Apple | QuickTime - ダウンロード |
About the security content of QuickTime 7.4 | |
富士通 | TA08-016Aに対する富士通の情報 |
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory |
Technical Cyber Security Alert TA08-016A Apple QuickTime Updates for Multiple Vulnerabilities |
CPNI Advisory | |
TRnotes | |
CVE |
CVE-2008-0031 [[CVE-2008-0032:http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0032]] [[CVE-2008-0033:http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0033]] [[CVE-2008-0036:http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0036]] |
JVN iPedia |
- 2008/01/17
- ベンダ情報に富士通の情報を追加しました。
- 2008/01/18
- 関連文章 CVE 番号を修正しました。
- 2015/10/21
- ベンダ情報を更新しました