毎度おなじみ?TIFFの脆弱性です。
仏FrSIRTは12日、アップルのiPod touchおよびiPhoneに画像関連の新たな脆弱性が発見されたと報告した。
FrSIRTによれば、この脆弱性はiPod touchおよびiPhoneのTIFF画像処理に問題があり、Webブラウザで悪意のある画像を閲覧しただけで任意のコードを実行される可能性があるという。脆弱性は、iPod touchおよびiPhoneの最新版(バージョン1.1.1)にも影響があり、現時点で修正プログラムは公開されていない。
iPod touchとiPhoneに危険度の高い脆弱性 – INTERNET Watch
TIFFの脆弱性でおなじみのPSPに対抗すべくAppleも脆弱性を搭載しているそうです。基本的に脆弱性云々は忌み嫌われるのですが、こういう脆弱性問題があるおかげでオフィシャルでないソフトが流通したりするので、本来の使い方以外を目的にしている一部の人々は大喜びしたりしますw
9日にはすでにこんな記事が出てたり
iPhoe, iPod touch v1.1.1もクラックに成功、独自アプリも起動 – Engadget Japanese
こういう脆弱性を利用するというのは危険と隣り合わせなのであまり良いものではないと思う。メーカーが脆弱性は塞いで、独自アプリを解放すりゃ問題なしだ。Windows Mobileを見習うとよいと思うよw
コメント
[電気小物] アップル、iPhone向けSDKを2008年2月に公開へ–ジョブズCEOが公開書簡
お、脆弱性をつっつかなくても正規の手段で開発ができるようになるのか。 サードパ…