À propos du contenu sécuritaire du composant de lecture MPEG-2 de QuickTime
Résumé
Ce document décrit le contenu sécuritaire du composant de lecture MPEG-2 de QuickTime.
Dans un souci de protection de ses clients, Apple s’interdit de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête approfondie n’a pas été menée et que des correctifs ou mises à jour ne sont pas disponibles. Pour en savoir plus sur la sécurité produit d'Apple, consultez le site WebSécurité produit d'Apple.
Pour en savoir plus sur la clé PGP de la sécurité produit d'Apple, consultez « Comment utiliser la clé PGP de la sécurité produit d'Apple ».
Les identifiants CVE sont utilisés dans la mesure du possible pour répertorier les vulnérabilités afin de fournir plus d'informations.
Pour en savoir plus sur les autres mises à jour de sécurité, consultez « Mises à jour de la sécurité Apple ».
Produits concernés
QuickTime pour Windows, Sécurité produit
Composant de lecture MPEG-2 de QuickTime
-
Composant de lecture MPEG-2 de QuickTime pour Windows
Référence CVE : CVE-2009-0008
Disponible pour : Windows Vista, XP SP2 et SP3
Impact : L'ouverture d'un fichier vidéo malveillant peut entraîner la fermeture inopinée d'une application ou l'exécution arbitraire de code.
Description : Il existe un problème de validation d'entrée dans le composant de lecture MPEG-2 de QuickTime pour Windows. L'accès à un fichier vidéo malveillant peut entraîner la fermeture inopinée d'une application ou l'exécution arbitraire de code. Cette mise à jour résout le problème en réalisant des validations supplémentaires sur les fichiers MPEG-2. Ce problème n'affecte pas les systèmes exécutant Mac OS X. Nous remercions Richard Lemon de Code Lemon de nous avoir signalé ce problème.
Le composant de lecture MPEG-2 de QuickTime n'est pas installé par défaut et est fourni séparément de QuickTime. Vous pouvez obtenir plus d'informations sur la page http://www.apple.com/fr/quicktime/mpeg2/. Si vous avez acheté et téléchargé une version précédente du composant de lecture MPEG-2 de QuickTime dans l'Apple Store, vous pouvez télécharger gratuitement la version mise à jour.
Pour déterminer si votre système possède la version mise à jour, suivez la procédure décrite ici. Le composant de lecture MPEG-2 de QuickTime pour Windows mis à jour possède le numéro de version 7.60.92.0.
Important: Information about products not manufactured by Apple is provided for information purposes only and does not constitute Apple’s recommendation or endorsement. Please contact the vendor for additional information.