sato4の日記: QuickTime悪用トロイ
かつてMSの製品、Internet ExplororやOutlook Express にはWebサイトやメールを開いただけで感染する脆弱性があった。
不具合というよりも、そういう設計にしていたことが原因の脆弱性だ。
多数の被害発生と、その作りこみの甘さに批判が集まり、現在でもMS製品が脆弱であるという理由として考える人も多い。
それらの脆弱性は幾度となく修正され、現在では既知の問題は放置はされていないと思われる。
さて、同様にそのアプリケーションを普通に使っているだけでマルウェアに感染する仕様を持ったものがある。
それがQuickTimeである。
ウィルスの心配がないMac君を生み出したアップル。そのアップルが世に出した製品の中でも世界中に広がっているのがQuickTimeである。
おそらくiTunesよりも普及率は高いのではないだろうか。
そのQuickTimeの"HREF Tracks"という機能が、マルウェアに悪用されていて、実害も発生している。