iTunes 9.2.1 のセキュリティコンテンツについて

この記事では、iTunes 9.2.1 のセキュリティコンテンツについて説明します。

Apple では、ユーザ保護の観点から、完全な調査が終了して必要なパッチやリリースが利用可能になるまではセキュリティ上の問題を公開、説明、または是認いたしません。Apple 製品のセキュリティについては「Apple 製品のセキュリティ」Web サイトを参照してください。

Apple Product Security PGP キーについては「Apple Product Security PGP キーの使用方法」を参照してください。

CVE ID を使って脆弱性を調べることもできます。

その他のセキュリティアップデートについては、こちらの記事 を参照してください。

iTunes 9.2.1

  • iTunes

    CVE-ID:CVE-2010-1777

    対象となるバージョン:Mac OS X v10.4.11 以降、Windows 7、Vista、XP SP2 以降

    影響:悪意を持って作成された Web サイトにアクセスすると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性がある。

    説明:"itpc:" URL の処理においてバッファオーバーフローが存在します。悪意のある "itpc:" URL にアクセスすると、アプリケーションが突然終了したり、任意のコードが実行されたりする可能性があります。この問題は、Bounds Checking を改善することによって解決されています。この問題の報告は、Laconic Security の Clint Ruoho 氏の功績によるものです。

公開日: