取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



QuickTime 7.6.8 リリース

おおー、やっと自動で更新出来ます。手動でやらせるなんて、と思ってましたが。


例の QuickTime の件、修正版来ました。(CVE-2010-1818 ) DLL の PATH の件も直ってます。↓(CVE-2010-1819)


Apple http://support.apple.com/kb/HT4339
> About the security content of QuickTime 7.6.8



(図2)

QuickTime 7.6.8。
QuickTime 7.6.8。

(画像サイズ 166KB)



ダウンロードサイト:

Apple http://support.apple.com/downloads/
> Apple - Support - Downloads


Apple http://support.apple.com/kb/DL837
> QuickTime 7.6.8 for Windows


Apple http://www.apple.com/quicktime/download/
> Apple - QuickTime - Download


日本語ページ↓は、古いまま。ブツは 7.6.7 です。


Apple http://support.apple.com/kb/DL837?viewlocale=ja_JP&locale=ja_JP
> QuickTime 7.6.7 for Windows


ディジタル署名の拇印は、"a2 a7 65 f0 83 0f 2b 4b a3 0d af 19 3a 66 1d 4a dd bc 2c b4" で、以前のモノと同じです。(証明書は、2011/06/27 まで有効。)



(関連)

セキュリティアップデートのページ↓。

Apple http://support.apple.com/kb/HT1222
> Apple security updates


Secunia Advisories http://secunia.com/advisories/41213/
> Apple QuickTime QTPlugin.ocx Input Validation Vulnerability - Advisories - Community

CVE-2010-1818


Secunia Advisories http://secunia.com/advisories/41123/
> QuickTime PictureViewer Insecure Library Loading Vulnerability - Advisories - Community

※ 恐らくCVE-2010-1819 の件。



SANS ISC にはまだないみたいです。


・・・

http://d.hatena.ne.jp/TsuSUZUKI/20100902/1283383857

Apple QuickTime QTPlugin.ocx Input Validation Vulnerability


http://d.hatena.ne.jp/TsuSUZUKI/20100903/1283463958

iTunes 10.0.0 リリース


http://d.hatena.ne.jp/TsuSUZUKI/20090126/1232988963

※ 続々・iPod ユーザは、QuickTime を手動でアップデート?


いじょうです。

    • -