Informationen zum Sicherheitsinhalt von QuickTime 7.4.1
In diesem Dokument wird der Sicherheitsinhalt von QuickTime 7.4.1 beschrieben, der über die Einstellungen für Softwareupdates oder über Apple Downloads heruntergeladen und installiert werden kann.
Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, diskutiert und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Nähere Informationen zur Apple-Produktsicherheit findest du auf der Website zur Apple-Produktsicherheit.
Informationen zum Apple-PGP-Schlüssel für die Produktsicherheit findest du unter "Verwenden des PGP-Schlüssels für die Apple-Produktsicherheit."
Nach Möglichkeit werden zur vereinfachten Bezugnahme auf die Schwachstellen CVE-IDs verwendet.
Informationen zu weiteren Sicherheitsupdates findest du unter "Apple-Sicherheitsupdates".
QuickTime 7.4.1
QuickTime
CVE-ID: CVE-2008-0234
Verfügbar für: Mac OS X v10.3.9, Mac OS X v10.4.9 oder neuer, Mac OS X v10.5 oder neuer, Windows Vista, XP SP2
Auswirkung: Der Besuch einer böswilligen Webseite kann zu einem unerwarteten Programmabbruch oder zur Ausführung von willkürlichem Code führen.
Beschreibung: Bei der Verarbeitung von HTTP-Antworten durch QuickTime kommt es zu einem Stapelpufferüberlauf, wenn RTSP-Tunneling aktiviert ist. Indem ein Angreifer einen Benutzer dazu verleitet, eine in böser Absicht erstellte Webseite zu besuchen, kann er einen unerwarteten Programmabbruch oder die Ausführung von willkürlichem Code herbeiführen. Dieses Update behebt das Problem durch eine verbesserte Abgrenzungsprüfung.
Wichtig: Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Informationen und Produkten auf Websites von Drittanbietern. Apple stellt diese Informationen seinen Kunden lediglich als Serviceleistung zur Verfügung. Apple hat die auf diesen Websites gefundenen Informationen nicht geprüft und übernimmt keine Gewähr für ihre Genauigkeit oder Zuverlässigkeit. Die Verwendung von Informationen oder Produkten im Internet birgt Risiken, und Apple übernimmt diesbezüglich keine Verantwortung. Wir bitten um Verständnis, dass Websites von Drittanbietern von Apple unabhängig sind und dass Apple keine Kontrolle über den Inhalt dieser Website hat. Bitte Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Informationen und Produkten auf Websites von Drittanbietern. Apple stellt diese Informationen seinen Kunden lediglich als Serviceleistung zur Verfügung. Apple hat die auf diesen Websites gefundenen Informationen nicht geprüft und übernimmt keine Gewähr für ihre Genauigkeit oder Zuverlässigkeit. Die Verwendung von Informationen oder Produkten im Internet birgt Risiken, und Apple übernimmt diesbezüglich keine Verantwortung. Wir bitten um Verständnis, dass Websites von Drittanbietern von Apple unabhängig sind und dass Apple keine Kontrolle über den Inhalt dieser Website hat. Bitte wende dich an den Anbieter