2009/01/09 08:30 | Most forum's online today: 32
 
+  b.d.c. forum
|-+  一般カテゴリ
| |-+  情報交換掲示板
| | |-+  QuickTimeに国内各サイトほぼ未報道の危険な脆弱性
ようこそゲストさん。まずは、ログインするか、ユーザ登録してください。
それとも、アクティべーションメールが送られて来ませんでしたか?

ユーザ名、パスワード、クッキー保持期間を入力してログインして下さい。
2009/01/09 08:30
5712 投稿数 1674 スレッド by 5416 メンバー
最新メンバー: whesedots
お知らせ: サイトとフォーラムの登録ユーザを共有するようにしました。ログインできなくなった場合は、管理人までお知らせ下さい。
 
  ←前へ 次へ→
ページ: [1] 最下部へ 印刷
投稿者
スレッド: QuickTimeに国内各サイトほぼ未報道の危険な脆弱性  (参照数 1403 回)
« 投稿: 2007/01/11 00:23 »
雄輝
b.d.c. Senior
*****
人とは違う自分を誇れる…出来る事ならそれが理想。 投稿数: 356



QuickTime 7.1.3以前にコード実行の脆弱性、パッチ未提供
http://bbs.hotfix.jp/ShowPost.aspx?PostID=6307

年末年始はインターネット関連のニュースを扱うサイトも更新をお休みするので、その間に報告された脆弱性はノーマークになる危険性もかなりあるんですが…これなんかはもろ、そういうパターンにはまってしまったようですね。。

詳しくは上記リンクをみていただくとして…
取り敢えず、危険なサイトへは行かない、怪しいQTL形式のファイルはダブルクリックしないと同時に、コントロールパネルのQuickTimeアイコンから設定ウィンドウを立ち上げ、

・『ブラウザ』タブに切り替えたページ下の『MIME設定』から『ストリーミング-ストリーミングムービー』の中にある
『RTSP stream descriptor』のチェックを外しておく。
・『ファイルの種類』タブに切り替えたページ内でも同様に、『RTSP stream descriptor』のチェックを外しておく。

これ位はやっておいたほうが良いように思われます。

QuickTimeはあんまり使わないんだけど入れてます、という人は結構多いと思うので、QuickTimeの脆弱性はちょっと注意しておかねば命取りになりそうですね

追記:よくよく見てみれば…こういうところでは既に取り上げられてましたね
http://slashdot.jp/security/07/01/02/215227.shtml
http://www.itmedia.co.jp/enterprise/articles/0701/05/news045.html
« 最終編集: 2007/01/11 00:43 by 雄輝 » IP記録

う〜ん、インチキ野郎はどこまで行っても所詮インチキ、か…
インチキな自分にそれでも出来ることはないか…と足掻く日々は続く、てか?
ページ: [1] 最上部へ 印刷 
←前へ 次へ→
ジャンプ先:  

このサイトで使用されているロゴやトレードマーク、コンテンツの所有権および著作権はすべて bottom dead center にあります。そしてこのサイト内での発言や投稿は行った各人に責任および著作権があり、 bottom dead center は一切関知いたしません。  
最上部へ Powered by MySQL Powered by PHP Valid XHTML 1.0! Valid CSS!
Design by koni