「QuickTime for Windows」に重大な脆弱性、アップルはサポートを終了か(JVN) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.11.16(金)

「QuickTime for Windows」に重大な脆弱性、アップルはサポートを終了か(JVN)

IPAおよびJPCERT/CCは、アップルが提供するマルチメディアプレイヤー「QuickTime for Windows」に複数のヒープバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月15日、アップルが提供するマルチメディアプレイヤー「QuickTime for Windows」に複数のヒープバッファオーバーフローの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3によるBase Scoreは6.3。本脆弱性についてアップルからのアナウンスは公開されていない。

「QuickTime for Windows」には複数のヒープバッファオーバーフローの脆弱性が存在し、悪用されると細工されたコンテンツにアクセスすることで、QuickTimeの実行権限で任意のコードを実行される可能性がある。この脆弱性を報告したのはZero Day Initiative(ZDI:TippingPoint)であり、トレンドマイクロではアップルがQuickTime for Windowsのサポートを終了するとみている。このため本脆弱性の修正は行われず、QuickTime for Windowsをアンインストールするよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

(。・ω・)ゞ !!11月末迄 ScanNetSecurity創刊20周年特別キャンペーン実施中。会員限定 PREMIUM 記事読み放題。現在通常料金半額以下!!
(。・ω・)ゞ !!11月末迄 ScanNetSecurity創刊20周年特別キャンペーン実施中。会員限定 PREMIUM 記事読み放題。現在通常料金半額以下!!

サイバーセキュリティの専門誌 ScanNetSecurity は 1998年の創刊から20周年を迎え、感謝を込めた特別キャンペーンを実施中。創刊以来史上最大割引率。次は30周年が来るまでこの価格はもうありません!

×