[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[harden-mac:0738] [security-announce] APPLE-SA-2005-11-04 QuickTime 7.0.3
- To: harden-mac@xxxxxxxxxx
- Subject: [harden-mac:0738] [security-announce] APPLE-SA-2005-11-04 QuickTime 7.0.3
- From: "Kogule, Ryo" <kogule@xxxxxxxxxxxxxx>
- Date: Wed, 16 Nov 2005 11:18:56 +0900
---------------------------------------------------------------
これは <security-announce@xxxxxxxxxxxxxxx> に投稿された
APPLE-SA-2005-11-04 QuickTime 7.0.3
という記事の翻訳です。この記事は以下の URL で見る事が出来
ます。
<http://lists.apple.com/archives/security-announce/2005/Nov/
msg00001.html>
本翻訳は,米国 Apple Computer 並びに日本アップルコンピュー
タの許可
を得ていない翻訳であり,本翻訳に関して Apple Computer,
アップルコ
ンピュータに問合せないようお願い致します。また翻訳者も内容及び翻訳
に 関して何ら責任を持てない事をご了解下さい。
この投稿は翻訳者個人の発意による翻訳であり,本メーリングリスト並び
にそれを提供している freeml.com とは無関係です。
---------------------------------------------------------------
APPLE-SA-2005-11-15 iTunes 6 for Windows
CVE-ID: CVE-2005-2938
適用先: Microsoft Windows XP and Microsoft Windows 2000
問題の影響: iTunes5 for Windows が間違ったヘルパープログラ
ムを起動
する可能性がある
解説: iTunes5 for Windows のヘルパーアプリケーション
の起動方
法により,どのヘルパーアプリケーションを起動するか
を決
定するのに複数のシステムパスが検索されます。これは
悪意
のある利用者がローカルシステムで,iTunes から
通常と違
うプログラムが起動される環境を作ることを許してしま
いま
す。これは次の URL で入手できる iTunes 6 for
Windows
で既に対処されています。
http://www.apple.com/itunes/download/
この勧告が本日公開されたのは,同じように影響を受けるヘルパーアプリ
ケーション起動メカニズムで実装された製品を持つ他のベンダと協調する
ためです。この問題の報告は iDEFENSE によるものです。
iTunes 6 for Windows は以下から入手できます。
http://www.apple.com/itunes/download/
ファイル名: "iTunesSetup.exe"
SHA-1 ダイジェスト: 56bc7f7d8f293e703fb3801cb07ec16aaaad20c5
情報は Apple Product Security ウェブサイトにもあります。
http://docs.info.apple.com/article.html?artnum=61798
---------------------------------------------------------------
翻訳:古暮涼 <kogule@xxxxxxxxxxxxxx>
--[PR]------------------------------------------------------------------
\┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓/
┏┫★【109円の宿】でTV雑誌でお馴染みのトクー!を知ってる?★┣┓
┃┗┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┳┛┃
/━┛3000以上の日本全国のホテル・宿が直前割引で半額当たり前!!┗━\
http://ad.freeml.com/cgi-bin/ad.cgi?id=dAq47
------------------------------------------------------------------[PR]--
■GMO INTERNET GROUP■ GMO INTERNET www.gmo.jp