يُمكنك تنزيل هذا التحديث وتثبيته باستخدام مُحدّث البرامج، أو من موقع دعم Apple على الويب.
لحماية عملائنا، لا تفصح Apple عن مشكلات الأمان أو تناقشها أو تؤكدها لحين إجراء استقصاء كامل، مع توفّر أي برامج تصحيح أو إصدارات ضرورية. لمعرفة المزيد بشأن أمان منتجات Apple، راجع موقع أمان منتجات Apple على الويب.
للحصول على معلومات حول مفتاح PGP لأمان منتجات Apple، راجع "كيفية استخدام مفتاح PGP لأمان منتجات Apple."
وحيثما أمكن، يتمّ استخدام مُعرِّفات CVE للإشارة إلى وجود ثغرات للحصول على مزيد من المعلومات.
للتعرّف على تحديثات الأمان الأخرى، راجع "تحديثات أمان Apple".
QuickTime 7.7.5
QuickTime
متوفر لما يلي: Windows 7 وVista وXP SP2 أو الإصدارات الأحدث
التأثير: قد يؤدي تشغيل ملف فيلم متطفّل إلى إنهاء غير متوقع للتطبيق أو تنفيذ إجباري لتعليمة برمجية
الوصف: وجدت مشكلة مؤشر غير مهيأ أثناء معالجة قوائم التتبع. تمت معالجة هذه المشكلة عبر الفحص المحسّن للخطأ.
CVE-ID
CVE-2014-1243 : Tom Gallagher (Microsoft) وPaul Bates (Microsoft) يعملان مع مبادرة Zero Day Initiative من HP
QuickTime
متوفر لما يلي: Windows 7 وVista وXP SP2 أو الإصدارات الأحدث
التأثير: قد يؤدي تشغيل ملف فيلم متطفّل إلى إنهاء غير متوقع للتطبيق أو تنفيذ إجباري لتعليمة برمجية
الوصف: وجد تجاوز في ذاكرة التخزين المؤقت أثناء معالجة ملفات الأفلام المشفرة باستخدام H.264. تمت معالجة هذه المشكلة عبر الفحص المحسّن للحدود.
CVE-ID
CVE-2014-1244 : Tom Gallagher وPaul Bates يعملان مع مبادرة Zero Day Initiative من HP
QuickTime
متوفر لما يلي: Windows 7 وVista وXP SP2 أو الإصدارات الأحدث
التأثير: قد يؤدي تشغيل ملف فيلم متطفّل إلى إنهاء غير متوقع للتطبيق أو تنفيذ إجباري لتعليمة برمجية
الوصف: وجدت مشكلة تبديل وحدات البايت خارج الحدود أثناء معالجة أوصاف صور QuickTime. تمت معالجة هذه المشكلة عبر الفحص المحسّن للحدود.
CVE-ID
CVE-2013-1032 : Jason Kratzer يعمل مع iDefense VCP
QuickTime
متوفر لما يلي: Windows 7 وVista وXP SP2 أو الإصدارات الأحدث
التأثير: قد يؤدي تشغيل ملف فيلم متطفّل إلى إنهاء غير متوقع للتطبيق أو تنفيذ إجباري لتعليمة برمجية
الوصف: وجدت مشكلة توقيع أثناء معالجة جزيئات "stsz". تمت معالجة هذه المشكلة عبر الفحص المحسّن للحدود.
CVE-ID
CVE-2014-1245 : Tom Gallagher وPaul Bates يعملان مع مبادرة Zero Day Initiative من HP
QuickTime
متوفر لما يلي: Windows 7 وVista وXP SP2 أو الإصدارات الأحدث
التأثير: قد يؤدي تشغيل ملف فيلم متطفّل إلى إنهاء غير متوقع للتطبيق أو تنفيذ إجباري لتعليمة برمجية
الوصف: وجدت مشكلة تجاوز ذاكرة التخزين المؤقت أثناء معالجة جزيئات "ftab". تمت معالجة هذه المشكلة عبر الفحص المحسّن للحدود.
CVE-ID
CVE-2014-1246 : باحث غير معلوم الهوية يعمل مع مبادرة Zero Day Initiative من HP
QuickTime
متوفر لما يلي: Windows 7 وVista وXP SP2 أو الإصدارات الأحدث
التأثير: قد يؤدي تشغيل ملف فيلم متطفّل إلى إنهاء غير متوقع للتطبيق أو تنفيذ إجباري لتعليمة برمجية
الوصف: وُجدت مشكلة تلف في الذاكرة أثناء معالجة جزيئات "dref". تمت معالجة هذه المشكلة عبر الفحص المحسّن للحدود.
CVE-ID
CVE-2014-1247 : Tom Gallagher وPaul Bates يعملان مع مبادرة Zero Day Initiative من HP
QuickTime
متوفر لما يلي: Windows 7 وVista وXP SP2 أو الإصدارات الأحدث
التأثير: قد يؤدي تشغيل ملف فيلم متطفّل إلى إنهاء غير متوقع للتطبيق أو تنفيذ إجباري لتعليمة برمجية
الوصف: وجدت مشكلة تجاوز ذاكرة التخزين المؤقت أثناء معالجة جزيئات "ldat". تمت معالجة هذه المشكلة عبر الفحص المحسّن للحدود.
CVE-ID
CVE-2014-1248 : Jason Kratzer يعمل مع iDefense VCP
QuickTime
متوفر لما يلي: Windows 7 وVista وXP SP2 أو الإصدارات الأحدث
التأثير: قد يؤدي عرض صورة PSD متطفّلة إلى إنهاء غير متوقع للتطبيق أو تنفيذ إجباري لتعليمة برمجية
الوصف: وجود تجاوز سعة المخزن المؤقت خلال معالجة صور PSD. تمت معالجة هذه المشكلة عبر الفحص المحسّن للحدود.
CVE-ID
CVE-2014-1249 : dragonltx من فريق Tencent Security Team
QuickTime
متوفر لما يلي: Windows 7 وVista وXP SP2 أو الإصدارات الأحدث
التأثير: قد يؤدي تشغيل ملف فيلم متطفّل إلى إنهاء غير متوقع للتطبيق أو تنفيذ إجباري لتعليمة برمجية
الوصف: وجدت مشكلة تبديل وحدات البايت خارج الحدود أثناء معالجة عناصر "ttfo". تمت معالجة هذه المشكلة عبر الفحص المحسّن للحدود.
CVE-ID
CVE-2014-1250 : Jason Kratzer يعمل مع iDefense VCP
QuickTime
متوفر لما يلي: Windows 7 وVista وXP SP2 أو الإصدارات الأحدث
التأثير: قد يؤدي تشغيل ملف فيلم متطفّل إلى إنهاء غير متوقع للتطبيق أو تنفيذ إجباري لتعليمة برمجية
الوصف: وجدت مشكلة تجاوز ذاكرة التخزين المؤقت أثناء معالجة جزيئات "clef". تمت معالجة هذه المشكلة عبر الفحص المحسّن للحدود.
CVE-ID
CVE-2014-1251 : Aliz Hammond يعمل مع مبادرة Zero Day Initiative من HP