Appleは2つの脆弱性が発見された「QuickTime 7 for Windows」へのセキュリティ・アップデートを配布せず、サポートを終了するようです。詳細は以下から。
MacRumorsによると、アメリカ国土安全保障省のキュリティ機関であるUS-CERTは現地時間4月14日、AppleがQuickTime for Windowsのサポートを終了し、それに伴いトレンドマイクロなどが報告した複数の脆弱性が放置されたままになるため、ユーザーにアンインストールを求めているそうです。
TA16-105A: Apple Ends Support for QuickTime for Windows; New Vulnerabilities Announced https://t.co/K5Oh0wwiny
— US-CERT (@USCERT_gov) 2016年4月14日
Apple Ends Support for QuickTime for Windows; New Vulnerabilities Announced
Computers running QuickTime for Windows will continue to work after support ends. However, using unsupported software may increase the risks from viruses and other security threats. Potential negative consequences include loss of confidentiality, integrity, or availability of data, as well as damage to system resources or business assets. The only mitigation available is to uninstall QuickTime for Windows. Users can find instructions for uninstalling QuickTime for Windows on the Apple Uninstall QuickTime page.
Apple Ends Support for QuickTime for Windows; New Vulnerabilities Announced
US-CERTが今回出した警告の識別子は「TA16-105A」で、同機関は2014年にもAppleのiOS 8.1に対し、純正アプリをマルウェアに置き換える事ができる”Masque Attack”手法への警告「TA14-317A」を出しています。
最新のQuickTime for Windows
確認したところ、QuickTime for Windowsの最新バージョンはv7.7.9で、Appleがこのまま正式にサポート終了を発表すればトレンドマイクロがAppleおよびUS-CERTに報告した悪意のある攻撃者により任意のコードが実行される脆弱性手法への勧告ZDI-16-241およびZDI-16-242が修正されないままになるということで、
We’re not aware of any active attacks against these vulnerabilities currently. But the only way to protect your Windows systems from potential attacks against these or other vulnerabilities in Apple QuickTime now is to uninstall it.
Urgent Call to Action: Uninstall QuickTime for Windows Today – Trend Micro
トレンドマイクロは「この脆弱性を利用した攻撃を確認していないものの、この脆弱性を利用した攻撃からWindowsシステムを守る唯一の方法はAppleのQuickTime for Windowsをアンインストールすることだ」とコメントしています。
アンインストール方法
QuickTime 7 for Macのアンインストール方法は、Appleが3月に公開したサポートコンテンツ「QuickTime 7 for Windows をアンインストールする」に従い、Windowsのコントロールパネルから行って下さい。
アンインストール方法
QuickTime 7 は、Windows パソコンでほかのプログラムをアンインストールする場合と同様、コントロールパネルからアンインストールします。Microsoft のプログラムのアンインストール手順にそって、アンインストール対象のプログラムとして QuickTime 7 を選択してください。
関連リンク
- Urgent Call to Action: Uninstall QuickTime for Windows Today – TrendMicro
- Apple Ending Support for QuickTime For Windows, Users Should Uninstall – MacRumros
2
使ってるやついるのか?
OSX版はまだ使ってるけど…