速報
» 2005年05月10日 12時43分 UPDATE

iTunes 4.8では深刻な脆弱性も修正、早期のアップグレードを

Apple Computerは5月9日、「iTunes 4.8」をリリースしたが、このバージョンでは深刻なバッファオーバーフローの脆弱性も修正されている。

[高橋睦美,ITmedia]

 Apple Computerは5月9日、デジタルジュークボックスソフトの最新バージョン「iTunes 4.8」をリリースしたが、このバージョンでは新機能の追加だけでなく、深刻な脆弱性も修正されている。早期のアップグレードが望ましい。

 フランスのFrSIRTのアドバイザリやAppleの情報によると、iTunes 4.7以前では、MPEG4形式のファイル解析コードにバッファオーバーフローの脆弱性が存在している。細工を施したMPEG4ファイルを読み込むと、iTunesが停止したり、仕込まれた任意のコードを実行される恐れがある。

 FrSIRTではこの脆弱性の危険性を、4段階中最高度の「Critical」としている。問題を解消するには、バージョン4.8にアップグレードすること。既報のとおり、Mac OS X v10.2.8/Windows 2000/XP向けのプログラムが提供されている。

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

ピックアップコンテンツ

- PR -

あなたにオススメの記事

- PR -

新品より高品質な“中古機器”「第三者保守」のメリットと品質とは?

苦労した点は?実際に導入に携わった情シスに「リアル」な話を聞いてみた

現場の情シスはどう思うか? 生産性を高めるためのデバイス導入のポイント

注目のテーマ

マーケット解説

- PR -