パスワードを忘れた? アカウント作成
10148 story

Mac OS X 10.4のQuickTime 7で、ユーザー情報が漏れる恐れ 4

ストーリー by Acanthopanax
criticalではないが 部門より

Mac OS X 10.4のQuickTime 7に、悪意のある.movファイルによりユーザー情報が漏れる恐れがあることがDavid Remahl氏によって指摘されている(Secuniaのセキュリティ勧告)。10.3.9にはこの問題はない。QuickTimeムービーに埋め込まれたQuartz Composer composition (QTZ)ファイルが特定のシステム情報を読み取り、JavaScriptにより外部のウェブサイトに情報を送ることが可能だという。
漏れる恐れのある情報として、ユーザー名、コンピュータ名、ローカルIP、任意のSpotlightクエリーに一致する画像ファイル(PDFを含む)のリスト、特定のディレクトリに存在する画像ファイル(PDFを含む)のリストなどが挙げられている。当面の対策として、QuickTimeプラグインを無効化し、.movおよびQTZファイルの扱いを慎重にするか、あるいは、/System/Library/QuickTime/QuartzComposer.componentを移動または削除して、QTZを無効にすることが推奨されている。

[2005-06-01 06:00 JST Acanthopanaxによる追記] QuickTime 7.0.1によりこの問題への対処が行なわれた。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • QTZが (スコア:2, おもしろおかしい)

    by Ragamuffin (14676) on 2005年05月15日 11時23分 (#735373)
    OTZに見えてしまった。
    「もうだめぽ」だから違和感もなくて。
  • by yanagi (6075) on 2005年05月15日 22時18分 (#735526) ホームページ 日記
    Microsoftが危険性があると言われつつも、
    セキュリティを度外視しして、Windowsの多機能化を
    押し進めたように、AppleもOSの多機能化を優先して
    セキュアを後付けにするのでしょうか。
    --
    やなぎ
    字面じゃなく論旨を読もう。モデレートはそれからだ
    • by Anonymous Coward
      純粋な質問なのですが、なぜIDを取ってくれたほうがうれしいのですか?
      • by yanagi (6075) on 2005年06月03日 16時20分 (#745563) ホームページ 日記
        1)個人の識別ができるから.
          仮名の匿名性はそのまんま残るから
          問題ないと思います.
        2)有用な発言ができる人がACだと
          モデレータが+1しなければコメントが
          沈んだままになるから.そのコメントを
          モデレートする手間もかかります.
        このくらいですか.
        --
        やなぎ
        字面じゃなく論旨を読もう。モデレートはそれからだ
        親コメント
typodupeerror

一つのことを行い、またそれをうまくやるプログラムを書け -- Malcolm Douglas McIlroy

読み込み中...