取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



iTunes 10.0.0 リリース


セキュリティ更新です。が、同梱の QuickTime は、欠陥のある 7.6.7 のまま。


ファイルサイズ: 71.4 MB 、自分の場合、事後 Bonjour はアンインストールします。


(図1)

iTunes 10.0.0 のインストール。
iTunes 10.0.0 のインストール。

(画像サイズ 62KB)


相変わらず、Apple Software Update で表示されるサイズと、スタンドアロンインストーラーのサイズは異なります。


(図2)

iTunes 10.0.0 のインストール完了。
iTunes 10.0.0 のインストール完了。

(画像サイズ 67KB)



ダウンロードサイト:

Apple http://support.apple.com/downloads/
> Apple - Support - Downloads


Apple http://support.apple.com/kb/DL1103?locale=ja_JP&viewlocale=ja_JP
> 一般情報 iTunes 10


Apple http://www.apple.com/itunes/download/
> Apple - iTunes - Download iTunes


ディジタル署名の拇印は、"a2 a7 65 f0 83 0f 2b 4b a3 0d af 19 3a 66 1d 4a dd bc 2c b4" で、以前のモノと同じです。

(証明書は、2011/06/27 まで有効。)



セキュリティアップデートのページ:

Apple http://support.apple.com/kb/HT1222
> Apple security updates


アップル http://support.apple.com/kb/HT1222?viewlocale=ja_JP
> アップルセキュリティアップデート (Apple Security Update)

※ 2010/09/03 06:30 +0900 (JST) 時点でまだ記載がありません。


Apple http://support.apple.com/kb/HT4328
> About the security content of iTunes 10


CVE で13個。



(関連)

インプレスINTERNET Watch http://internet.watch.impress.co.jp/docs/news/20100902_391108.html
> iTunes 10ではセキュリティ修正も、WebKitの複数の脆弱性に対応


Secunia Advisories http://secunia.com/advisories/41149/
> Apple iTunes Multiple Vulnerabilities - Advisories - Community


・・・

SANS Internet Storm Center http://isc.sans.edu/diary.html?storyid=9472
> Apple QuickTime potential vulnerability/backdoor


・・・

http://d.hatena.ne.jp/TsuSUZUKI/20100720/1279642285

iTunes 9.2.1 リリース

http://d.hatena.ne.jp/TsuSUZUKI/20100814/1281701562

QuickTime 7.6.7 リリース


(19:40 追記)

http://d.hatena.ne.jp/TsuSUZUKI/20100902/1283383857

※ (引用記事) Apple QuickTime QTPlugin.ocx Input Validation Vulnerability


いじょうです。

    • -