|
「iTunes」v4.7.1は“iPod shuffle”の対応だけでなく、重大な脆弱性も修正バッファ・オーバーフローの脆弱性であり、12日公開の最新版で修正済み
アップルコンピュータはv4.7.1公開時に、変更点として携帯音楽プレイヤー“iPod shuffle”への対応と、パフォーマンス向上を発表していたが、本脆弱性に関してはなにも触れていなかった。 Secuniaによると本脆弱性の具体的内容は、悪意のあるM3U/PLS形式のプレイリストファイルを読み込むとバッファ・オーバーフローが発生し、任意のコードを実行される可能性があるというもの。“iPod shuffle”を購入する予定がない人も、最新版へのアップデートが必要だ。
□Secunia - Advisories - Apple iTunes Playlist Handling Buffer Overflow Vulnerability (中井 浩晶)
|
|
|||||||
トップページへ |