公開日:2010/12/09 最終更新日:2010/12/09
JVNVU#309873
Apple Quicktime の JPEG2000 の処理にバッファオーバフローの脆弱性
Apple Quicktime の JPEG2000 の処理には、バッファオーバフローの脆弱性が存在します。
- Apple Quicktime 7.6.9 より前のバージョン
Apple Quicktime の JPEG2000 の処理には、ヒープバッファオーバフローの脆弱性が存在します。
細工された JPEG2000 データを含む Quicktime コンテンツを閲覧することで、遠隔の第三者によって任意のコードを実行される可能性があります。
アップデートする
Apple が提供する情報をもとに最新版にアップデートを行ってください。
ワークアラウンドを実施する
対策版を適用するまでの間、以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- ウェブブラウザ上での QuickTime ActiveX コントロールおよび JavaScript を無効にする
QuickTime ActiveX コントロールおよび JavaScript を無効にする設定方法は、ウェブブラウザにより異なります。 - 不審な QuickTime ファイルを開かない
不審なメールに添付されている QuickTime ファイルを開いたり、不審なウェブサイトに掲載されている QuickTime ファイルを開かないようにする。
-
US-CERT Vulnerability Note VU#309873
Apple QuickTime JPEG2000 heap buffer overflow -
Japan Vulnerability Notes JVNVU#387412
Apple Quicktime における複数の脆弱性に対するアップデート
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2010-3787 |
JVN iPedia |
|