セキュリティアップデートを公開、QuickTimeの3つの脆弱性に対応(アップル) | ScanNetSecurity
2026.03.15(日)

セキュリティアップデートを公開、QuickTimeの3つの脆弱性に対応(アップル)

米アップルは、「セキュリティアップデート 2013-03」を公開した。QuickTimeにおける3つの脆弱性が修正されている。

脆弱性と脅威 セキュリティホール・脆弱性
アップルによるセキュリティアップデート情報(英語)
アップルによるセキュリティアップデート情報(英語) 全 1 枚 拡大写真
米アップルは7月2日(現地時間)、「セキュリティアップデート 2013-03」を公開した。QuickTimeにおける3つの脆弱性が修正されている。これらの脆弱性は、Mac OS X 10.6.8、Mac OS X Server 10.6.8、OS X Lion v10.7.5、OS X Lion Server v10.7.5、OS X Mountain Lion v10.8.4上のQuickTimeに存在するもの。

脆弱性の原因は、バッファオーバーフローによるもの(CVE-2013-1019、CVE-2013-1018)およびバッファアンダーフローによるもの(CVE-2013-1022)で、いずれも細工されたムービーファイルを読み込むことで任意のコードを実行される可能性がある。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  3. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  4. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  5. つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

    つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

ランキングをもっと見る
PageTop