ニュース
IPA、「QuickTime for Windows」のアンインストールを推奨
(2016/5/10 18:19)
独立行政法人情報処理推進機構(IPA)は10日、「QuickTime for Windows」の脆弱性対策についての情報を公開した。
QuickTime for Windowsには2件のヒープバッファオーバーフローの脆弱性があり、いずれも未修正のままとなっている。AppleによるQuickTime for Windowsのサポートはすでに終了しており、修正プログラムも提供されていないことから、IPAではアンインストールを推奨している。
IPAによれば、この脆弱性を悪用した攻撃情報は確認されていないとのことだが、今後「細工されたウェブサイトに意図せずアクセスしたり、細工されたファイルを再生することにより、プログラムが異常終了したり、場合によっては攻撃者によってパソコンを制御されるなどの可能性がある」としている。
また、IPAが提供する「MyJVNバージョンチェッカ for .NET」を用いて、PCに「QuickTime for Windows」がインストールされているかどうかを確認できる。
なおIPAでは、QuickTime for Windowsをアンインストールすることで、映像編集ソフトの一部に影響があることについても、あわせて告知している。
URL
- QuickTime for Windows の脆弱性対策について
- http://www.ipa.go.jp/security/ciadr/vul/20160510-quicktime.html
- MyJVNバージョンチェッカ for .NET
- http://jvndb.jvn.jp/apis/myjvn/vccheckdotnet.html
- QuickTime for Windows に複数のヒープバッファオーバフローの脆弱性(JVN)
- https://jvn.jp/ta/JVNTA92371676/
最新ニュース
- IPA、「QuickTime for Windows」のアンインストールを推奨[2016/05/10]
- Google I/O 2016基調講演をライブ視聴できるイベントが国内9カ所で開催[2016/05/10]
- FTCとFCC、スマホの脆弱性情報の報告を端末メーカー8社と通信事業者6社に求める[2016/05/10]
- ライブ動画配信アプリ「Periscope」に新機能追加、動画保存やドローン連携など[2016/05/10]
- トレンドマイクロ、非ユーザーでも無料のランサムウェア相談窓口を期間限定で開設[2016/05/10]
- iOS用の無料VPNアプリ「Opera VPN」公開[2016/05/10]
- ユーザーローカル、チャットボット開発向けの「人工知能ボットAPI」発表、先着3000名に無料提供[2016/05/10]
- Cygames、無料マンガサービス「サイコミ」提供開始、「グラブル」「神撃のバハムート」など[2016/05/10]
- 「星空凛生誕祭2015.コム」や「タンパク質シェーク.コム」は希少価値の高い“プレミアムドメイン”、初年度登録料2万6325円[2016/05/09]
- テレビ東京、「YOUは何しに日本へ?」の公認アプリや英語版Facebookページを公開[2016/05/09]
- 開発者向け画像処理ツール「ImageMagick」に脆弱性[2016/05/09]
- 10年ぶりに水星が太陽面を通過、今夜9日20時よりライブ中継[2016/05/09]
- ChromeがIEのシェアを上回り首位に、4月のウェブブラウザーシェア[2016/05/09]
- INTERNET Watchアクセスランキング[2016/5/2〜2016/5/8][2016/05/09]
- 10年前から密かに活動していたサイバースパイ集団「Tick」、日本のテクノロジー系/水産工学系/報道系の特定企業に集中攻撃[2016/05/06]
- 「銀魂」のコミックス全巻を無料で読める公式アプリ[2016/05/06]
- Google、どこでもHTTPSをBloggerにも拡大、blogspotドメインの全ブログにHTTPSバージョン[2016/05/06]
- 今夜「みずがめ座η流星群」ライブ中継、ウェザーニューズが6日23時より実施[2016/05/06]
- INTERNET Watchアクセスランキング[2016/4/25〜2016/5/1][2016/05/02]
- 偽の「00000JAPAN」Wi-Fiアクセスポイントに念のため注意[2016/04/28]