關於 iPhoto 7.1.2 的安全性內容

  • 最後更新: 22 七月, 2008
  • 文章: HT2359

摘要

此文件描述了 iPhoto 7.1.2 的安全性內容,可透過軟體更新偏好設定或從 Apple 下載對其進行下載並安裝。

為了保護客戶利益,在執行完整調查並且可以使用所有必要的修補程式或發行版本之前,Apple 不會洩漏、討論或確認安全性問題。若要瞭解有關“Apple 產品安全性”的更多資訊,請造訪 Apple 產品安全性網站。

如需有關“Apple 產品安全性 PGP 金鑰”的資訊,請參閱“How to use the Apple Product Security PGP Key”。

如有可能,可以使用 CVE ID 參閱有關漏洞的更多詳細資訊。

若要瞭解其他“安全性更新”,請參閱“Apple 安全性更新”。

受影響的產品

iPhoto 7.x

iPhoto 7.1.2

  • iPhoto

    CVE-ID:CVE-2008-0043

    適用於:iPhoto ’08 7.1

    影響:訂閱惡意製作的 Photocast 可能會導致任意執行程式碼

    說明:iPhoto 有格式字串漏洞。透過誘導使用者訂閱惡意製作的 Photocast,遠端攻擊者可能導致任意執行程式碼。處理 Photocast 訂閱時,此更新藉由改善格式字串處理,解決了問題。感謝 Ernst & Young's Advanced Security Center 的 Nathan McFeters 報告此問題。