QuickTime7.5.5とiTunes8の脆弱性を突く攻撃コード
1 :
名称未設定:
米国立標準技術研究所(NIST)は18日、QuickTime 7.5.5とiTunes 8.0に脆弱性があることを公表した。
これらのソフトは、Appleが9日、新型iPodの発表にあわせてリリースしたばかりの最新バージョンにあたる。
NISTの脆弱性データベースによると、リモートからブラウザをクラッシュさせられたり、
任意のコードを実行される可能性があるという。
Webページや.mp4/.movファイルに、長いQuickTimeタグを埋め込むことで攻撃可能としている。
この脆弱性についてはすでに攻撃コードが公開されており、
これについて18日付のMcAfee Avert Labsのブログで言及している。
それによると、攻撃コードの作者はリモートヒープオーバーフローだとしているが、
McAfee Avert Labsが分析したところ、実際はoff-by-oneスタックオーバーフローであり、
これによって任意のコードを実行可能であるとは考えにくいという。
しかしながら、ユーザーはこれを軽く考えず、適切な防御手段を考えるべきだとしている。
http://internet.watch.impress.co.jp/cda/news/2008/09/19/20910.html
2 :
名称未設定:2008/09/19(金) 20:32:26 ID:+NqZrqzi0
3 :
名称未設定:2008/09/19(金) 20:56:55 ID:euhnP9ii0
適切な防御手段と言われてもどうすればいいのかさぱーり分からん。
4 :
名称未設定:2008/09/19(金) 21:12:20 ID:UP3fIdpj0
KT7.5.5
5 :
名称未設定:2008/09/19(金) 21:26:37 ID:DPhUnsY6P
適切な防御手段
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」
―――――――――――――‐┬┘
|
____.____ |
| | | | Macを
| | ∧_∧ | | 窓から
| |( ´∀`)つ ミ | 投げ捨てろ
| |/ ⊃ ノ | |
 ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄ | ミMac
6 :
名称未設定:2008/09/19(金) 21:27:40 ID:iAd3ByHV0
動画はみるなってことだな
7 :
名称未設定:2008/09/19(金) 22:38:07 ID:serQzJ+J0
今日のヴァカドザホイホイ
8 :
名称未設定:2008/09/19(金) 22:53:22 ID:pkrOeKV10
iTunes8をまだ入れてないオレが勝ち組
にしてもアップルのソフトは脆弱だな。
9 :
名称未設定:2008/09/19(金) 23:21:07 ID:O9Eyj7clO
2分で侵入されるOSを生み出す企業ですからw
10 :
名称未設定:2008/09/19(金) 23:22:40 ID:/YoD3WEV0
攻撃を受ける脆弱性?w
11 :
名称未設定:2008/09/19(金) 23:27:30 ID:/YoD3WEV0
オマエ、だましたね
これだから世キュリティー関係者はw
12 :
名称未設定:2008/09/20(土) 00:00:02 ID:0QCgcKeq0
マイクロソフトなら日常茶飯事過ぎて話題にすらならないのにね
頑張れFUD
13 :
名称未設定:2008/09/20(土) 00:18:16 ID:jRnRTgtx0
iTunesやQTのセキュリティホールも日常茶飯事だね。
14 :
名称未設定:2008/09/20(土) 00:25:08 ID:XmFYf2no0
>>13 >日常茶飯事
はいはい ソースソース
どうせ無能のお前には脳内ソースしか出せないと思うけど
15 :
名称未設定:2008/09/20(土) 00:28:35 ID:jRnRTgtx0
16 :
名称未設定:2008/09/20(土) 00:38:19 ID:XmFYf2no0
17 :
名称未設定:2008/09/20(土) 00:47:56 ID:qKU6F+9M0
Macってきじゃく(なぜか変換できない)なんですね。
でもかっこいいし、ウィンドウズで使うことにします。
18 :
名称未設定:2008/09/20(土) 01:49:18 ID:jRnRTgtx0
19 :
名称未設定:2008/09/20(土) 01:58:10 ID:P6CfoYFe0
20 :
名称未設定:2008/09/20(土) 01:59:28 ID:jRnRTgtx0
>>19 なに、Macに手を出してしまった過ちに比べればw
21 :
名称未設定:2008/09/20(土) 02:05:19 ID:Hk2O83i00
>>17 そんなんだからおまえはぜいじゃくなんだよ
22 :
名称未設定:2008/09/20(土) 07:32:45 ID:R4dv1J5d0
みじめなjRnRTgtx0が居ると聞いて飛んで来ました
23 :
名称未設定:2008/09/20(土) 09:12:27 ID:CrZCMt5h0
24 :
名称未設定:2008/09/20(土) 10:18:57 ID:JAJXb+PGO
修正パッチまだ?
25 :
名称未設定:2008/09/20(土) 15:24:57 ID:Mp65ILmX0
あれ、Windowsそのものがウィルスって
どこかのセキュリティ会社がリストしてた気が…
26 :
名称未設定:2008/09/20(土) 20:23:33 ID:PT91CnN40
そのセキュリティ会社は偽物販売しているよ。
27 :
名称未設定:2008/09/20(土) 22:27:14 ID:JAJXb+PGO
Mac=偽Windows
28 :
名称未設定:2008/09/20(土) 23:14:13 ID:CiNd1XHp0
ID: JAJXb+PGO
よう薬物中毒のゴキブリドザチョンチワワ
29 :
名称未設定:2008/09/21(日) 17:07:14 ID:v6Gfv/YJ0
30 :
名称未設定:2008/09/21(日) 23:27:49 ID:zAeTHh/X0
31 :
名称未設定:2008/09/22(月) 00:29:58 ID:uDCJNiJ30
で、この脆弱性は解消されたのか?
32 :
名称未設定:2008/09/22(月) 00:33:46 ID:SRcYCxB/0
windowsは大変だね
33 :
名称未設定:2008/09/22(月) 00:37:59 ID:uDCJNiJ30
Appleが脆弱なソフトウェアをWindowsに送り込むからねぇ…
34 :
名称未設定:2008/09/22(月) 15:33:49 ID:7FUU2M/o0
おのおの言いたい事はあるだろうが
このスレはアップデートが出たら終わり。
単発スレ扱いされないためにアップデート配布前の
1000をめざせ!!
35 :
名称未設定:2008/09/22(月) 15:38:40 ID:iAmlfm790
これ10.5.5でもFinder落とせちゃったよ
やれやれ
36 :
名称未設定:2008/09/23(火) 05:20:59 ID:qA9KHq8c0
windowsからご苦労さんw
37 :
名称未設定:2008/09/23(火) 07:16:18 ID:m+6TFcrV0
iTunesでウエッブ見るんですか?ばかですねw
店以外につなぐやりかたがわかりません!!!!
教えてください!!!!
38 :
名称未設定:2008/09/24(水) 19:09:23 ID:okkOw1kb0
アドレス入れたらいいじゃん
39 :
名称未設定:2008/09/27(土) 00:03:11 ID:yMIYIOxG0
>これ10.5.5でもFinder落とせちゃったよ
リアルもOSにも嫌われてるんだな
40 :
:2008/09/27(土) 15:52:09 ID:C4S6K0hE0
Win坊ですが、たまたま引いたクジでiPod touchが当たったばっかりに、
慌ててこちらに迷い込んで来たのですが、Winの工作員が活動しているとは知りませんでした。
しかも
>>27みたいな、こっ恥ずかしい勘違い発言をしているとは・・・・
それはさておき、touchの超初心者はどのスレへ行けば良いか教えて貰えませんか?
「iPod touch Part**」を覗いたのですが、冒頭で質問スレではありませんと記載されて
いるので、どこへ行けばよいか迷ってます。
ちなみに、touchについては、機能ガイドをダウロードして読んだ結果、これが世に言う
マルチメディアプレーヤーらしいと言う事は理解でき、iTunesの接続まではたどり着いたのですが、
StoreアクントやWi-Fi接続の段階、すでに躓いているレベルです。
気の遠くなる話しですが、アドバイスをよろしくお願いいたします。
41 :
名称未設定:2008/10/02(木) 00:40:32 ID:Yk9vsgH10
42 :
名称未設定:2008/10/02(木) 11:13:06 ID:A6Ldgagk0
iTunes8付属のQT7.5.5がAVCメインプロファイル720x480-3Mbpsに暫定対応してた。
ビットレートが高いフレームで再生停止とフルスクリーンで走査線ブレも直してほしい。
とりあえず、次の修正に期待。
43 :
名称未設定:2008/10/09(木) 19:13:47 ID:JFYHv5b30
q
44 :
名称未設定:2008/10/16(木) 22:40:24 ID:y59b99JQ0
45 :
名称未設定:2008/10/16(木) 23:46:48 ID:c07Acm+E0
age
46 :
名称未設定:2008/11/02(日) 20:29:09 ID:hrSrW5tx0
∩( ・ω・)∩ ばんじゃーい
47 :
名称未設定:2008/11/19(水) 01:24:24 ID:tENlclAM0
48 :
名称未設定:2008/11/19(水) 01:26:57 ID:6fCGonjN0
49 :
名称未設定:2008/12/05(金) 01:46:00 ID:w94j66j40
50 :
名称未設定: