iTunes・QuickTime最新版に脆弱性

最新版のiTunes 6.0.1およびQuickTime 7.0.3に脆弱性が見つかったそうです。
細工を施された.movファイルによって、ヒープオーバーフローが怒るそうなので、対象ファイルを開かなければ大丈夫ですが、深刻度が「高い」となってるだけに、要注意です。
といいつつ、実は僕のマシンに入ってるiTunesは、最新版でちょっとばかし不調が合ったため、1バージョン前の、6.0.0なんですよねー。
それだけに今はひとまず安心かなw


それにしても、Security-Protocols.comの人が言ってるように、「今年だけでどれだけiPodが販売されたかを考えてほしい」っていうのは冗談ではすまない問題ですよねぇ。。。
iPod ShuffleiPod nano、そして最新版のiPod 5Gと、トータルしたら相当な数ですよねぇ。


iTunesとQuickTime最新版に脆弱性 - ITmedia エンタープライズ
iTunesとQuickTimeに脆弱性--悪質な「.mov」ファイルに注意 - Yahoo!ニュース - CNET Japan