[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[harden-mac:0083] Apple QuickTime ActiveX v5.0.2 Buffer Overrun (a091002-1)




しろやまです。

多分小島さんもこちらを読まれていると思うので、報告がてら...

http://www.st.ryukoku.ac.jp/~kjm/security/memo/2002/ 09.html#20020912_quicktime

これですが、BugTraqの原文を読むと分かるとおり、対象機種は WindowsNT,
2000, XP で、つまりは、QuickTime for Windows でのセキュリティーホール
です。つまり、これは、MacOS や Mac OS X に対してのではありません。

まぁ、セキュリティーホールMemoのページでも ActiveXなる単語が出ているし
原文へのリンクがあるので、まっとうな人ならすぐに気がつくと思うしそんなミス
はしないと思うのですが... いわゆるマカーな方々が原文を参照するとも思えな
いし、ぱっと見て「QuickTime5にセキュリティーホール!、うちの Mac OS X (非
Jaguar)も危険ジャン」と早とちりする事が容易に想像できるだけに...

一言、「QuickTime for Windows」 と明記されていると嬉しいなーっと思ったり
思わなかったり。。。(^^;

---
SHIROYAMA Takayuki


--[PR]------------------------------------------------------------------
シティバンク★キ ャ ッ シ ュ プ レ ゼ ン ト キ ャ ン ペ ー ン 実 施 中
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
  あのシティバンク口座開設でなんと"キャッシュ"をプレゼント!
     預金残高が増えればプレゼント金額もアップ!! ☆11/1まで☆
       http://ad.freeml.com/cgi-bin/ad.cgi?id=bqh9M
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online www.gmo.jp