QuickTime7.5.5とiTunes8の脆弱性を突く攻撃コード

このエントリーをはてなブックマークに追加
1名称未設定
米国立標準技術研究所(NIST)は18日、QuickTime 7.5.5とiTunes 8.0に脆弱性があることを公表した。
これらのソフトは、Appleが9日、新型iPodの発表にあわせてリリースしたばかりの最新バージョンにあたる。

NISTの脆弱性データベースによると、リモートからブラウザをクラッシュさせられたり、
任意のコードを実行される可能性があるという。
Webページや.mp4/.movファイルに、長いQuickTimeタグを埋め込むことで攻撃可能としている。

この脆弱性についてはすでに攻撃コードが公開されており、
これについて18日付のMcAfee Avert Labsのブログで言及している。

それによると、攻撃コードの作者はリモートヒープオーバーフローだとしているが、
McAfee Avert Labsが分析したところ、実際はoff-by-oneスタックオーバーフローであり、
これによって任意のコードを実行可能であるとは考えにくいという。
しかしながら、ユーザーはこれを軽く考えず、適切な防御手段を考えるべきだとしている。

http://internet.watch.impress.co.jp/cda/news/2008/09/19/20910.html
2名称未設定:2008/09/19(金) 20:32:26 ID:+NqZrqzi0
>>1が見えない。
3名称未設定:2008/09/19(金) 20:56:55 ID:euhnP9ii0
適切な防御手段と言われてもどうすればいいのかさぱーり分からん。
4名称未設定:2008/09/19(金) 21:12:20 ID:UP3fIdpj0
KT7.5.5
5名称未設定:2008/09/19(金) 21:26:37 ID:DPhUnsY6P
適切な防御手段
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」
―――――――――――――‐┬┘
                        |
       ____.____    |
     |        |        |   |   Macを
     |        | ∧_∧ |   |   窓から
     |        |( ´∀`)つ ミ |   投げ捨てろ
     |        |/ ⊃  ノ |   |
        ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄    |    ミMac
6名称未設定:2008/09/19(金) 21:27:40 ID:iAd3ByHV0
動画はみるなってことだな
7名称未設定:2008/09/19(金) 22:38:07 ID:serQzJ+J0
今日のヴァカドザホイホイ
8名称未設定:2008/09/19(金) 22:53:22 ID:pkrOeKV10
iTunes8をまだ入れてないオレが勝ち組

にしてもアップルのソフトは脆弱だな。
9名称未設定:2008/09/19(金) 23:21:07 ID:O9Eyj7clO
2分で侵入されるOSを生み出す企業ですからw
10名称未設定:2008/09/19(金) 23:22:40 ID:/YoD3WEV0
攻撃を受ける脆弱性?w
11名称未設定:2008/09/19(金) 23:27:30 ID:/YoD3WEV0
オマエ、だましたね
これだから世キュリティー関係者はw
12名称未設定:2008/09/20(土) 00:00:02 ID:0QCgcKeq0
マイクロソフトなら日常茶飯事過ぎて話題にすらならないのにね

頑張れFUD
13名称未設定:2008/09/20(土) 00:18:16 ID:jRnRTgtx0
iTunesやQTのセキュリティホールも日常茶飯事だね。
14名称未設定:2008/09/20(土) 00:25:08 ID:XmFYf2no0
>>13
>日常茶飯事

はいはい ソースソース

どうせ無能のお前には脳内ソースしか出せないと思うけど
15名称未設定:2008/09/20(土) 00:28:35 ID:jRnRTgtx0
>>14
そこにソース要求するならまずは>>12のソースなw
16名称未設定:2008/09/20(土) 00:38:19 ID:XmFYf2no0
>>15
ほれ
ttp://www.microsoft.com/JAPAN/SECURITY/default.mspx

レス乞食の相手をしてしまって自己嫌悪
17名称未設定:2008/09/20(土) 00:47:56 ID:qKU6F+9M0
Macってきじゃく(なぜか変換できない)なんですね。
でもかっこいいし、ウィンドウズで使うことにします。
18名称未設定:2008/09/20(土) 01:49:18 ID:jRnRTgtx0
>>16
それをソースとして提示できる>>16の知能の低さに同情する。
19名称未設定:2008/09/20(土) 01:58:10 ID:P6CfoYFe0
>>18
みじめだなjRnRTgtx0><
20名称未設定:2008/09/20(土) 01:59:28 ID:jRnRTgtx0
>>19
なに、Macに手を出してしまった過ちに比べればw
21名称未設定:2008/09/20(土) 02:05:19 ID:Hk2O83i00
>>17
そんなんだからおまえはぜいじゃくなんだよ
22名称未設定:2008/09/20(土) 07:32:45 ID:R4dv1J5d0
みじめなjRnRTgtx0が居ると聞いて飛んで来ました
23名称未設定:2008/09/20(土) 09:12:27 ID:CrZCMt5h0
24名称未設定:2008/09/20(土) 10:18:57 ID:JAJXb+PGO
修正パッチまだ?
25名称未設定:2008/09/20(土) 15:24:57 ID:Mp65ILmX0
あれ、Windowsそのものがウィルスって
どこかのセキュリティ会社がリストしてた気が…
26名称未設定:2008/09/20(土) 20:23:33 ID:PT91CnN40
そのセキュリティ会社は偽物販売しているよ。
27名称未設定:2008/09/20(土) 22:27:14 ID:JAJXb+PGO
Mac=偽Windows
28名称未設定:2008/09/20(土) 23:14:13 ID:CiNd1XHp0
ID: JAJXb+PGO

よう薬物中毒のゴキブリドザチョンチワワ
29名称未設定:2008/09/21(日) 17:07:14 ID:v6Gfv/YJ0
>>27
病院行け
30名称未設定:2008/09/21(日) 23:27:49 ID:zAeTHh/X0
巡回基地外にいちいち噛み付くな。
ttp://hissi.org/read.php/mac/20080920/SkFKWGIrUEdP.html
31名称未設定:2008/09/22(月) 00:29:58 ID:uDCJNiJ30
で、この脆弱性は解消されたのか?
32名称未設定:2008/09/22(月) 00:33:46 ID:SRcYCxB/0
windowsは大変だね
33名称未設定:2008/09/22(月) 00:37:59 ID:uDCJNiJ30
Appleが脆弱なソフトウェアをWindowsに送り込むからねぇ…
34名称未設定:2008/09/22(月) 15:33:49 ID:7FUU2M/o0
おのおの言いたい事はあるだろうが
このスレはアップデートが出たら終わり。

単発スレ扱いされないためにアップデート配布前の
1000をめざせ!!
35名称未設定:2008/09/22(月) 15:38:40 ID:iAmlfm790
これ10.5.5でもFinder落とせちゃったよ
やれやれ
36名称未設定:2008/09/23(火) 05:20:59 ID:qA9KHq8c0
windowsからご苦労さんw
37名称未設定:2008/09/23(火) 07:16:18 ID:m+6TFcrV0
iTunesでウエッブ見るんですか?ばかですねw
店以外につなぐやりかたがわかりません!!!!
教えてください!!!!
38名称未設定:2008/09/24(水) 19:09:23 ID:okkOw1kb0
アドレス入れたらいいじゃん
39名称未設定:2008/09/27(土) 00:03:11 ID:yMIYIOxG0
>これ10.5.5でもFinder落とせちゃったよ

リアルもOSにも嫌われてるんだな
40    :2008/09/27(土) 15:52:09 ID:C4S6K0hE0
Win坊ですが、たまたま引いたクジでiPod touchが当たったばっかりに、
慌ててこちらに迷い込んで来たのですが、Winの工作員が活動しているとは知りませんでした。
しかも>>27みたいな、こっ恥ずかしい勘違い発言をしているとは・・・・

それはさておき、touchの超初心者はどのスレへ行けば良いか教えて貰えませんか?
「iPod touch Part**」を覗いたのですが、冒頭で質問スレではありませんと記載されて
いるので、どこへ行けばよいか迷ってます。

ちなみに、touchについては、機能ガイドをダウロードして読んだ結果、これが世に言う
マルチメディアプレーヤーらしいと言う事は理解でき、iTunesの接続まではたどり着いたのですが、
StoreアクントやWi-Fi接続の段階、すでに躓いているレベルです。

気の遠くなる話しですが、アドバイスをよろしくお願いいたします。
41名称未設定:2008/10/02(木) 00:40:32 ID:Yk9vsgH10
>>40
スレッド違い
42名称未設定:2008/10/02(木) 11:13:06 ID:A6Ldgagk0
iTunes8付属のQT7.5.5がAVCメインプロファイル720x480-3Mbpsに暫定対応してた。
ビットレートが高いフレームで再生停止とフルスクリーンで走査線ブレも直してほしい。
とりあえず、次の修正に期待。
43名称未設定:2008/10/09(木) 19:13:47 ID:JFYHv5b30
44名称未設定:2008/10/16(木) 22:40:24 ID:y59b99JQ0
アップルコンピュータ

 アップルコンピュータとはアメリカ合衆国キャリフォーニャ州に本部を置く宗教団体である。教祖はスティーブ・ジョブズ。1976年4月1日に
発足し2006年現在では全世界に1000万人以上の信者を抱える林檎教はキリスト教、イスラム教、仏教と並んで世界四大宗教のひとつ
に数えられる。アップルとは、エデンの園にあった禁断の木の実の名称であり、これを一口食べると劣情を覚えるため、これを覚りと呼ぶ
のである。主な活動はMacintoshという、パーソナルコンピュータ型バイブルによる布教活動であるが、近年ではiPodと呼ばれる蓄音機
型小型バイブルの普及に成功し、多くの異教徒からも注目を集めている。さらに2007年6月にはiPhoneと呼ばれる携帯電話型バイプルも
出版された。なお日本国の中古車販売店や英吉利帝国の音楽会社などがアップルを名乗る事があるが、これらは宗教法人アップルコン
ピュータとは一切関係ない。

ttp://ansaikuropedia.org/wiki/%E3%82%A2%E3%83%83%E3%83%97%E3%83%AB_%E3%82%A4%E3%83%B3%E3%82%B3%E3%83%BC%E3%83%9D%E3%83%AC%E3%82%A4%E3%83%86%E3%83%83%E3%83%89
45名称未設定:2008/10/16(木) 23:46:48 ID:c07Acm+E0
















age
46名称未設定:2008/11/02(日) 20:29:09 ID:hrSrW5tx0
∩( ・ω・)∩ ばんじゃーい
47名称未設定:2008/11/19(水) 01:24:24 ID:tENlclAM0
Leopardに30秒で侵入--PWN to OWNコンテスト
http://japan.cnet.com/news/sec/story/0,2000056024,20370460,00.htm
48名称未設定:2008/11/19(水) 01:26:57 ID:6fCGonjN0



「7年目のパッチ」--マイクロソフトの言い分
http://japan.cnet.com/news/sec/story/0,2000056024,20383674,00.htm

7年間も不具合を隠しながらWindowsを販売していたことが発覚

修正パッチが配布されたが、パッチ自体が不十分で、
犠牲者のアクセスする第三者ホストに接続をリレーする攻撃は防げない。
49名称未設定:2008/12/05(金) 01:46:00 ID:w94j66j40
>>48
スレ違い
50名称未設定
Windows布教活動の記録
ID:w94j66j40 http://hissi.org/read.php/mac/20081205/dzk0ajY2ajQw.html