【社会】「Apple QuickTime」の任意のコードが実行される脆弱性

このエントリーをはてなブックマークに追加
1 ◆SCHearTCPU @胸のときめきφ ★
NTTデータ先端技術株式会社は11月27日、Windows上で動作する「Apple QuickTime」の
TeXMLファイルの処理の不備により任意のコードが実行される脆弱性(CVE-2012-3752)に
関する検証レポートを公開した。本脆弱性は、QuickTimeがTeXMLファイル内のstyle要素を
処理する際に発生する。TeXMLファイルは、ムービー内に表示させるテキストのスタイルを
定義するためのもの。本脆弱性により、リモートからQuickTimeを実行する
ローカルユーザと同じ権限で任意のコードを実行される危険性がある。

同社では今回、この脆弱性の再現性について検証を行った。

*+*+ RBB Today +*+*
http://www.rbbtoday.com/article/2012/11/28/98495.html
2名無しさん@13周年:2012/11/28(水) 22:49:56.34 ID:tE8n1wMY0
291 名無しさん@13周年 2012/11/28(水) 18:01:22.56 ID:xr6MiWt30
聴衆が全くいなくて前原とのタイマン状態でわろた

http://www.dotup.org/uploda/www.dotup.org3674525.jpg
3名無しさん@13周年:2012/11/28(水) 22:49:59.29 ID:e2U8m+Ig0
apple終了
4名無しさん@13周年:2012/11/28(水) 22:50:14.78 ID:2gS3Nkh80
き・・・脆弱性・・(´・ω・`)
5名無しさん@13周年:2012/11/28(水) 22:50:59.51 ID:zIe0R0PV0
またもろよわせいか。
6名無しさん@13周年:2012/11/28(水) 22:51:05.30 ID:urZhNFqRP
QuickTime嫌いや
7名無しさん@13周年:2012/11/28(水) 22:51:34.27 ID:ITBp8+Hb0
それよりiTunes11はどうした? 10月予定だったのに何してんの
8名無しさん@13周年:2012/11/28(水) 22:53:20.29 ID:h8QAOd4J0
QuickTimeはクソ
9名無しさん@13周年:2012/11/28(水) 22:53:35.46 ID:uE8ujkfC0
アップルはいろんな人材をクビにするので忙しいんだろ
10名無しさん@13周年:2012/11/28(水) 22:54:08.51 ID:DPdwsDys0
QuickTimeの強制インストールをやめろ
あんなゴミは要らんわ
11名無しさん@13周年:2012/11/28(水) 22:55:45.65 ID:26UZ99ny0
QuickTimeの脆弱性を利用した遠隔操作で書き込みテスト

ジョブズ〜見とるか〜
12名無しさん@13周年:2012/11/28(水) 23:01:43.51 ID:V4XNdBuyP
mp4でエンコするためだけに
今頃32bitのQTインスコするの、
マジ面倒いわ。
13名無しさん@13周年:2012/11/28(水) 23:03:35.15 ID:WM9W5M2K0
QuickTimeが出た当時はすっごい技術だったなぁ〜。
14名無しさん@13周年:2012/11/28(水) 23:06:09.87 ID:9OUoi/640
root root root
root root rootぉ〜
root脆弱ぅ〜
15名無しさん@13周年:2012/11/28(水) 23:09:31.23 ID:PqkIS3gB0
ミュージック系アプリ特にアップル関係は糞。
こびり付くから嫌いだ。
16名無しさん@13周年:2012/11/28(水) 23:12:59.83 ID:jyEzuDymT
オワタ
17名無しさん@13周年:2012/11/28(水) 23:18:21.30 ID:WM9W5M2K0
そこで
iQuickTime(アイクイックタイム)の登場です!

日本の皆様には時差により世界でいち早くお使いいただけます。
18名無しさん@13周年:2012/11/28(水) 23:36:35.18 ID:iKD741No0
Windowsの脆弱性なんて毎月10以上増えとるし、何を今更。
19名無しさん@13周年:2012/11/28(水) 23:38:14.51 ID:+NlEClXX0
パソコン界最大の発明だよ。
QTが無かったら多分今でも裸でほら穴に住んでた。
20名無しさん@13周年:2012/11/28(水) 23:58:53.37 ID:d3g4CL4T0
>>13
は?
QuickTimeは出た瞬間からクソなソフトの世界で最初のソフトだよ?
21名無しさん@13周年:2012/11/29(木) 00:41:38.58 ID:XwdXQajs0
>>7
延期するが11月には必ず出しますとか言ってたが
もう何もかも駄目だ
22名無しさん@13周年:2012/11/29(木) 00:43:53.72 ID:s1Axo16q0
QuickTimeはうっとしいから入れてない人は多いと思う
たまにQTが必要な動画とかあるけど、入れるの面倒だから見るの諦める
23名無しさん@13周年:2012/11/29(木) 02:05:14.22 ID:7lQxhrBz0
クソックタイム
24名無しさん@13周年:2012/11/29(木) 02:06:12.33 ID:QvzGVkKe0
win3.1の頃は本当に厄介なソフトだった
25名無しさん@13周年:2012/11/29(木) 02:06:48.45 ID:uIhie62O0
>1
ごめんちょっとなに言ってるかわからない
26名無しさん@13周年:2012/11/29(木) 02:10:09.99 ID:jQzqMqQ50
>>2
ワロタ
27名無しさん@13周年:2012/11/29(木) 02:11:51.58 ID:U/Yl86RI0
iTunesとQuickTimeを封印するためだけに仮想マシンを用意させられる理不尽
28名無しさん@13周年:2012/11/29(木) 02:32:46.68 ID:CMkjXPfN0
>>2
なんぞこれwww
29名無しさん@13周年:2012/11/29(木) 02:37:43.73 ID:7keWbCWV0
>>2
よく前みたいに警察に囲まれなかったな、必要がなかったのかw
30名無しさん@13周年:2012/11/29(木) 02:47:44.04 ID:Ih1q+Lco0
Windows版Safariは使用中止を呼びかけられ
お次はQuickTimeとりんごどうした(´・ω・`)
31名無しさん@13周年:2012/11/29(木) 02:54:17.47 ID:WanKZm1H0
QuickTimeってなんにでもはまって来ようとしてウザイんだよな。
起動とか早くて使いやすいなら別にそれでもいいんだけど、ゴミみたいな癖に
主張ばっかりしてきてイラつく。
アンインストールしてもいつの間にか潜り込んでるし、ウイルスなんじゃねーの?
32名無しさん@13周年:2012/11/29(木) 03:29:17.51 ID:LYgHroRq0
Macは問題なし?
33名無しさん@13周年:2012/11/29(木) 03:35:00.70 ID:v94C9/9A0
>>29
>よく前みたいに警察に

下野確実な連中に義理も無いだろ。
34名無しさん@13周年:2012/11/29(木) 03:47:25.40 ID:C9mmeR/U0
>>4
一桁内に絶対あると思ったw
35名無しさん@13周年:2012/11/29(木) 03:50:28.50 ID:bWZr2bH90
>>31
全く同感!
レジストから削除しても、いつの間にか潜り込んでるんだよね。
悪意を感じるしXPはそれが原因で動作が遅くなった。
7は大丈夫っぽいけどね。
36 ◆LOCusT1546 :2012/11/29(木) 03:57:26.70 ID:SXzkvD8j0
  ヽ /
  ()_() ・・・。


・・・そーいえば、クイックタイム、あったなぁw

つーか、まだあったのかw

マカーだった時代には、動画と言えばクイックタイムだったな。
MacOS8.0まででマカーを辞めたけどねw

それでも、なんかどっかのデジカメでとった動画とか、
クイックタイムだったなぁ・・・昔すぎて忘れたw
37名無しさん@13周年:2012/11/29(木) 04:01:16.35 ID:iHSj1knzO
>>2
コラ?www
38名無しさん@13周年:2012/11/29(木) 05:18:10.99 ID:w0gHOQbp0
>>36
映像業界はmovがまだデフォなんだよね
aviやwmvは互換性と安定性が低くて使われないという…
mp4もmovベースの形式だし、一般向けとしては時代遅れだけど、案外QTって裏で活躍してるのよ
39名無しさん@13周年:2012/11/29(木) 05:40:23.99 ID:yTN5osB30
やっぱりウィンドウズだった
40名無しさん@13周年:2012/11/29(木) 07:22:04.55 ID:tF8fqZrg0
ウインドウズは糞
WindowsMediaPlayerは糞

QuickTimeは逆方向再生が途切れなくスムーズで良かったなあ
41名無しさん@13周年:2012/11/29(木) 07:22:56.10 ID:n+TDwGR/0
Quicktimeは絶対に入れません
心底ウザイ
42名無しさん@13周年:2012/11/29(木) 07:29:40.23 ID:UB5gb6e90
>>1
>脆
ぜい、そう読むのが納得いかない字だよな。
43名無しさん@13周年:2012/11/29(木) 07:43:55.07 ID:irY2xVle0
拡張子mp4を強奪するくせに再生できませんでしたとぬかす
44名無しさん@13周年:2012/11/29(木) 08:40:29.93 ID:VpFXnZT+0
QTは標準的な圧縮形式ならwebブラウザにドロップするだけで観れるぞ
昔はエンベッドで表示できないAVIはクソだと思ったものだ
45名無しさん@13周年:2012/11/29(木) 10:50:06.08 ID:rErej2u/0
_-へ____                          ⊂⊃
    ____)       ・'゚。.::。.::・'・'゚。..::。::。.::・'・'゚。.::。.::・' ∧
   / \| ┝ .::.::.::.::.・・'゚。.::。.::・'・'゚。.::。.::・:。 :; :.:: :;。。;; ^;;゚;.Д´>  ←張本・江夏・長州・掛布・前田・高田・小久保・
  (   /_\       ・'゚。.::。.::・'・'゚。.::。.::・・'゚。.::。.::・''''つ   つ    安生・藤原・金村・金本信者の在日特永阿呆
\  \|     .|    プシューッ    ::。.::・・'゚。.::。.:・/___|″馬鹿釣目四角顔鬱火病同和朝鮮両班白丁創
  \_ )   .|                      . し′し′ 価ナマポサイコパス暴力団員胸のときめき
     |ニダキラー|
     |     .|
46名無しさん@13周年
クイックタイム+ラピッドストリームでどんな相手も楽勝