【IT】『QuickTime』の脆弱性--Windowsの『IE』にも影響 [07/04/26]

このエントリーをはてなブックマークに追加
1ライトスタッフ◎φ ★
TippingPointによると,先週行われたMacハッキングコンテストで「MacBook」への
侵入に利用されたセキュリティ脆弱性が,Windows PCの「Internet Explorer」(IE)にも
影響を与えるという。

この脆弱性は当初,Appleの「Safari」と,MacやWindows PCで動作するMozillaの「Firefox」が
影響を受けると言われていた。TippingPointの研究者は,Appleのメディアプレーヤー
「QuickTime」に存在するこの脆弱性が,WindowsのIEにも影響を与えることを確認した。

TippingPointのセキュリティレスポンス担当マネージャーであるTerri Forslof氏は
米国時間4月25日の声明で,「新事実が出てきた。この件がWindowsとMacの両OSに影響し,
Windows VistaのInternet Explorerにも影響を与えることを確認した」と述べた。

TippingPointによると,Javaをサポートしており,かつQuickTimeがインストールされている
ブラウザはすべて,この問題の影響を受けるという。攻撃者は,標的を悪意あるウェブサイトに
誘導することで,この脆弱性を悪用することが可能である。

この脆弱性に関する詳細はAppleがパッチを用意するまで機密にされている。
侵入防止システム販売会社TippingPointは,カナダバンクーバーで開催されたCanSecWest
カンファレンスのMacハッキングコンテスト「PWN to Own」の一環として,Macのゼロデイ脆弱性に
1万ドルの賞金をかけていた。

脆弱性を発見したDino Dai Zovi氏によると,ブラウザのJava機能を無効にすることで,
この脆弱性を悪用した攻撃からコンピュータを保護することができると述べる。
Macは最初から QuickTimeがOSにインストールされているので,初期状態から脆弱であるという。
Windowsユーザーは,QuickTimeをインストールしている場合に限り,この脆弱性の危険にさらされる
可能性がある。

◎ソース ITpro(日経)
http://itpro.nikkeibp.co.jp/article/MAG/20070426/269598/

◎関連スレ
【PC】Macをハッキングするコンテストがまた開催--今度は賞金1万ドル [07/04/20]
http://news21.2ch.net/test/read.cgi/bizplus/1177074952/
2名刺は切らしておりまして:2007/04/26(木) 12:55:40 ID:GZP3VmdJ
またきじゃくせいか!
3名刺は切らしておりまして:2007/04/26(木) 12:56:51 ID:g66R7ysn
ブラウザはcamino
4????? ◆HrCnQC6VH. :2007/04/26(木) 12:57:46 ID:5AfITA2w
サファリも弱いんじゃボケ!
5名刺は切らしておりまして:2007/04/26(木) 13:03:13 ID:PHJpwOGp
>>2
ぜいじゃくせい
だろ。
6名刺は切らしておりまして:2007/04/26(木) 13:03:21 ID:T7SrfeZV
MacBook Hacked In Contest Via Zero-Day Hole in Safari
ttp://it.slashdot.org/article.pl?sid=07/04/21/0336255
セキュリティ研究者がMacBookへの侵入に成功--ハッキングコンテストにて - CNET Japan
http://japan.cnet.com/news/sec/story/0,2000056024,20347647,00.htm
7名刺は切らしておりまして:2007/04/26(木) 13:05:25 ID:p0++ElmY
>>5
ネタでは無く、脆弱性を『きじゃくせい』と読むバカは存在する。
8名刺は切らしておりまして:2007/04/26(木) 13:10:56 ID:oil5xBDF
先日までのオレ
9名刺は切らしておりまして:2007/04/26(木) 13:16:00 ID:xVWwnAJK
>>5,7
   _, ._ まさか、ネタにマジレス!?
  ( ゚ Д゚)   ガシャ
  ( つ O. __
  と_)_) (__()、;.o:。
          ゚*・:.。
10名刺は切らしておりまして:2007/04/26(木) 13:23:26 ID:p0++ElmY

本当です。取引先の方が脆弱を『きじゃく』と発した際、何を言っているのかを把握するまでに少々時間を要しました。
学生の皆さんが、そんな社会人にならない事を切に祈ります。
11名刺は切らしておりまして:2007/04/26(木) 13:23:59 ID:GjSxm5Oc
>>5,7
12名刺は切らしておりまして:2007/04/26(木) 13:26:56 ID:qV/mwVlH
おまえらそんなに気弱になるなよ
13名刺は切らしておりまして:2007/04/26(木) 13:27:32 ID:lEysgOna
ごじょうりょくがないなぁ
14名刺は切らしておりまして:2007/04/26(木) 13:27:51 ID:/hCxJ1cD
だいたい被害が出るのはWindowsくらいだろ
15名刺は切らしておりまして:2007/04/26(木) 13:32:59 ID:9ChWZEgI
早く対策してね
16名刺は切らしておりまして:2007/04/26(木) 13:36:05 ID:qV/mwVlH
ついさくしてもむただろ。
17名刺は切らしておりまして:2007/04/26(木) 13:37:07 ID:ztuf+dN3
パソコン君にどんな言い訳するの?
18名刺は切らしておりまして:2007/04/26(木) 13:42:10 ID:Z7p78fD7
できるわけないよ、日本はおしまい
終了
19名刺は切らしておりまして:2007/04/26(木) 13:47:30 ID:ztuf+dN3
MSは仕返しCM作れよー。
パソコン君「あれーマック君、風邪引かないとか自慢してたけど・・・」
20名刺は切らしておりまして:2007/04/26(木) 13:48:49 ID:gk+oWyan
>>17
ごめんなさい。でもねMacはカジュアルなパソコンだから、ちょっとしわや癖が付いたぐらいの事も
アジにかわるんだよ。だからねあまり気にしないで欲しいんだ。アハハ。
じゃあアップルストアで待ってるね。
21名刺は切らしておりまして:2007/04/26(木) 13:50:05 ID:Z7p78fD7
>>20
いやあ、まじで洒落になんないんだけど
 

べつにい、戦争する意気込みあるよね?
22名刺は切らしておりまして:2007/04/26(木) 14:00:54 ID:6KtXhOg6
きじゃくもわからないとは
ぶんもうがおおいな。
23名刺は切らしておりまして:2007/04/26(木) 14:03:30 ID:gk+oWyan
>>21
レスありがとう!
実はねMacはね戦いが嫌いなんだよね、だからねシェアがぐんぐん減ってきちゃったよね。
でもねそんな平和的な姿勢が受け入れられてここ数年は支持者が増えてるんだ。
でもねMacは平和主義だから戦わないよ!つまり戦争はしないんだ。
ウイルスなんかもね放置しちゃうよ。元々強い体だからウイルスなんて関係ないんだよね。アハハ。
君もさぁそんな怒ってないでMacにしちゃいなよ。きっとハッピーになれるよ。
じゃあアップルストアで待ってるね。
24名刺は切らしておりまして:2007/04/26(木) 14:05:16 ID:7u3b0Zzm
あれ、マックってウィルスにかからないんじゃなかったのか?
25名刺は切らしておりまして:2007/04/26(木) 14:06:04 ID:qV/mwVlH
何百年前の話ですか・・・・?
26名刺は切らしておりまして:2007/04/26(木) 14:09:58 ID:up0Ifkio
はた迷惑な奴だな。
QTなんて入れたくなくてもiTSをインストールしたときに
勝手に入ってしまうだけでも嫌なのに、
それがセキュリティホールになるなんて。
27名刺は切らしておりまして:2007/04/26(木) 14:13:15 ID:qV/mwVlH
アイイーン by M$
28名刺は切らしておりまして:2007/04/26(木) 14:14:33 ID:yTbGJIoH
も・・・ 脆弱性
29名刺は切らしておりまして:2007/04/26(木) 14:19:53 ID:0P21CWL7
アメリカで裁判起こしてくれないかな
30名刺は切らしておりまして:2007/04/26(木) 14:38:27 ID:ODFlK4vh
   ヾ〃〃ミミミミ     / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
    |  ヾミミミ   <   クイックタイム!
    |ト イ / ̄`l    \____________
 ○―ヽ_/´ ̄ `l
  `‐(  ヽ__/
     、_ _/〇__/
     |ノ l   /
      と.」と_」
31名刺は切らしておりまして:2007/04/26(木) 14:39:34 ID:e1cE2mUW
一時期JAVAアプレットのチャットルームとかよくあったけど
最近JAVAが起動するの見たことないから切っといても問題ないかな
32名刺は切らしておりまして:2007/04/26(木) 19:37:31 ID:X/BsL8K7
この脆弱性が原因で、結局何されちゃうの?教えてエロい人。
33名刺は切らしておりまして:2007/04/26(木) 21:19:19 ID:9ChWZEgI
具グレ
34名刺は切らしておりまして:2007/04/26(木) 21:29:38 ID:pASStmTZ
え、パソコン使わなきゃいいだけの話でしょ
35名刺は切らしておりまして:2007/04/26(木) 21:41:00 ID:4GAiHaEA
いまどきQuickTimeなんてね。
36名刺は切らしておりまして:2007/04/26(木) 21:43:35 ID:bvYI/I9r
俺なんか訃報を「ぼくほう」と読んでたからな。
もちろん「ふほう」という言い方があるのも知ってたが。
37名刺は切らしておりまして:2007/04/26(木) 21:47:19 ID:+lOEpIYz
QuickTimeは入れていないから問題ない。
今回の一件でアンインスコが促進されたりして。
今どき入れる必要ないでしょ。
38名刺は切らしておりまして:2007/04/26(木) 21:47:26 ID:cNK2UPi5
携帯に動画入れるときいるんだよな
消せない
39名刺は切らしておりまして:2007/04/26(木) 23:26:01 ID:AFoFMYje
>>22
「もんもう」だろってつっこんで欲しいのか
40QuickTime Alternative 1.80:2007/04/27(金) 01:24:58 ID:V+S3FpPH
↑ ttp://cowscorpion.com/Codec/QuickTimeAlternative.html とか

QuickTime Alternative Lite ttp://www.altech-ads.com/product/10002796.htm

ってどうYo 誰かエロイひと教えて下さい。
41名刺は切らしておりまして:2007/04/27(金) 05:15:07 ID:4mNmJ0hX
Macは大丈夫?
42名刺は切らしておりまして:2007/04/27(金) 05:29:28 ID:J5HjV3tz
なぜか必ずスタートアップに登録されるので消した。>QT
まず、滅多に使わないしな。
43名刺は切らしておりまして:2007/04/27(金) 06:09:47 ID:DuSxqNZh
itune入れると共生的に入る。
普段msたたいてるmac中はこのことはもちろん無視。
44名刺は切らしておりまして:2007/04/27(金) 07:20:05 ID:z9SMA/FG
iTunes入れなきゃいいじゃん
45名刺は切らしておりまして:2007/04/27(金) 08:09:17 ID:4mNmJ0hX
MacからQTをアンインストールってできるの?
46名刺は切らしておりまして:2007/04/27(金) 12:55:15 ID:nNfSvPUm
QTとかRealなんてまだ使ってる人いるのか
47名刺は切らしておりまして
クイックタイム、アンインスコしたのは良いが、海外サイトでの動画配信って
.movフォーマットが多いんだよなぁ...