IBM インターネット セキュリティ システムズ : Apple Quick Time での RTSP Content-Type によるリモート コード実行

QuickTime脆弱性ISSのアドバイザリーです。

クライアントサイドの脆弱性増えてきたなぁ・・・

ビジネスへの影響:

Apple QuickTime は、マルチメディア ファイルの表示に使用される一般的なソフトウェア プログラムで、デフォルトで Apple Mac オペレーティング システムにインストールされています。この脆弱性は、ユーザーにリンクをクリックするよう、または悪意のある Web ページにアクセスするよう要求しますが、悪用が成功すると、リモートからコードを実行し、場合によってはシステムのセキュリティーを完全に侵害します。この脆弱性の周知の悪用はすでに報告されています。この脆弱性に対するパッチが存在しないため、IBM X-Force では、12 月のコンテンツ アップデートで提供された IPS Virtual Patch を有効にすることを強くお勧めします。

screenshot