Apple、QuickTimeに複数のヒープバッファオーバフローの脆弱性を確認

  • 元記事:(0Day) Apple QuickTime moov Atom Heap Corruption Remote Code Execution Vulnerability
  • 元記事:(0Day) Apple QuickTime Atom Processing Heap Corruption Remote Code Execution Vulnerability
  • HP:QuickTime
  • 発表日時 2016/4/14

    AppleのQuickTimeに複数のヒープバッファオーバフローの脆弱性が確認された。影響を受けるのはQuickTime for Windowsで、moovアトムやアトムのプロセスに問題があり、この脆弱性が悪用されると、細工されたページやファイルへのアクセスにより、QuickTime の実行権限で任意のコードが実行される恐れがある。解決策として、QuickTime for Windowsのサポートは終了しており修正は行われないため、アンインストールするよう呼びかけている。なお、OS X向けQuickTimeはこの脆弱性の影響を受けない。