[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[harden-mac:0121] Re: Apple QuickTime ActiveX v5.0.2 Buffer Overrun (a091002-1)



石川です。

# ちょっと余裕が無くて、ほぼ全文引用で済みません。

以下の件、Appleのsecurity-announce MLで流れましたね。

○ QuickTime for Windows ActiveX security advisory
<http://lists.apple.com/archives/security-announce/2002/Sep/25/
quicktimeforwindowsactiv.txt>

内容的には今更なのですが、面白いのは、
『Apple Security Advisory APPLE-SA-2002-09-19』
と書いてある点です。
# 今まで、AppleがSAと銘打って出したのって無かった気が。

Tue, 17 Sep 2002 16:12:44 +0900, KOJIMA Hajime / 小島肇 wrote:

>題名: [harden-mac:0083] Apple QuickTime ActiveX v5.0.2 Buffer
>Overrun (a091002-1) 
>(<02FCDC0E-C804-11D6-B621-003065553A2A@xxxxxxx>) において
>SHIROYAMA Takayuki さんがおっしゃるには:
>| http://www.st.ryukoku.ac.jp/~kjm/security/memo/2002/
>09.html#20020912_quicktime
>| 
>| これですが、BugTraqの原文を読むと分かるとおり、対象機種は WindowsNT,
>| 2000, XP で、つまりは、QuickTime for Windows でのセキュリティーホール
>| です。つまり、これは、MacOS や Mac OS X に対してのではありません。
>…… 
>| 一言、「QuickTime for Windows」 と明記されていると嬉しいなーっと思ったり
>| 思わなかったり。。。(^^;
>
>  直しておきました。_o_

-- 
| 石川 泰久/vm_converter
| セキュリティ・スタジアム実行委員会
| vm@xxxxxxxxxxxxxxxxxx
| http://homepage.mac.com/vm_converter/
____________________________________________________
◆Harden-Mac ML
http://homepage.mac.com/vm_converter/harden-mac.html
◆セキュリティ・スタジアム2002
http://www.security-stadium.org/



--[PR]------------------------------------------------------------------
当たる!                           当たる!
当たる!   現金10万円、旅行券、豪華賞品が当たる!    当たる!
当たる!   マイポイントドットコム 秋のポイント収穫祭    当たる!
当たる!   http://ad.freeml.com/cgi-bin/ad.cgi?id=brCbl   当たる!
当たる!                           当たる!
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp