パスワードを忘れた? アカウント作成
11488 story

QuickTimeおよびiTunesにヒープ・オーバフロー脆弱性 48

ストーリー by Acanthopanax
怪しいファイルは開かない 部門より

AppleのQuickTime 7およびiTunes 6 (Mac OS X版およびWindows版)に脆弱性があることが発見された(Security-Protocolsの勧告Secuniaの勧告)。特別に細工された.movファイルを再生することにより、ヒープ・オーバーフローが発生し、攻撃者はプログラムをクラッシュさせることができる。Security-Protocolsでは任意コードの実行も可能としているが、Secuniaではこれについては未確認としている。現在までにパッチは提供されていない。現状での対策は、信頼できないソースからの.movファイルを開かないこと、となっている。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
typodupeerror

Stableって古いって意味だっけ? -- Debian初級

読み込み中...