iTunes 4.7.1 ってiPod Shuffle対応のためのアップデートだと思ってたんですが、どうやら重要なセキュリティアップデートを含んでいたようです。Apple Mailing Listsによると
CVE-ID: CAN-2005-0043
影響:悪意のあるプレイリストによりiTunesのクラッシュもしくは任意のコードの実行が可能となる
説明:iTunesが対応してるいくつかの共通プレイリストのうち、m3u と pls プレイリストの解釈時におけるバッファオーバフローの問題を解決しました。この問題は Sean de Regge (seanderegge@hotmail.com)が発見し iDEFENSE Labが報告しました。
対象:MacOSX, MSWindows XP, 2000
だそうです。知らなかった。
