攻撃プログラムの実行を許してしまう深刻なモノなので、ツールメニューの「アップデートをチェック」からアップデートしよう。
QuickTimeにも問題があって 6.5.2 がリリースされたという情報があるが、6.5.1 でヘルプメニューから「既存のソフトウェアを更新」したら「お使いのソフトウェアは最新版です」と言われた。ダウンロードしてインストールしようと思ったら案の定 6.5.1 だし....。どうなってんの?
opensslも 0.9.7e がリリースされてたので例の如くアップデートするなり。片やSUSEの言うカーネル2.6の脆弱性だが、http://www.suse.com/にも詳細情報が見当たらずよくわからない。Fedora Core 2の最新版 2.6.8-1.521 はどうやねん?
【参照】
●ITmedia http://www.itmedia.co.jp/
┣Apple、QuickTime 6.5.2を公開 2004年10月27日
┣OpenOffice.org最新版リリース 2004年10月27日
┣Windows版RealPlayerにバッファオーバーフローの脆弱性 2004年10月27日
┗SUSE、Linuxカーネル2.6の脆弱性を報告 2004年10月28日
●日経IT Pro http://itpro.nikkeibp.co.jp/
┗RealOne Player/RealPlayerに危険なセキュリティ・ホール,アップデートで解消できる 2004年10月27日
●real.com http://www.jp.real.com/
┗セキュリティ脆弱性に対応するアップデートをリリース 2004年10月26日
●openssl http://www.openssl.org/