Πληροφορίες σχετικά με την Ενημέρωση ασφάλειας για το QuickTime 7.2 για Windows

Αυτό το έγγραφο περιγράφει την Ενημέρωση ασφάλειας για το QuickTime 7.2 για Microsoft Windows.

H Apple, για λόγους προστασίας των πελατών της, δεν αποκαλύπτει, δεν συζητά ούτε επιβεβαιώνει προβλήματα ασφάλειας, αν δεν διεξαχθεί ολοκληρωμένη έρευνα και αν δεν έχουν διατεθεί τυχόν απαραίτητες ενημερώσεις κώδικα ή εκδόσεις. Για να μάθετε περισσότερα σχετικά με την Ασφάλεια προϊόντων Apple, επισκεφτείτε τον ιστότοπο της Ασφάλειας προϊόντων Apple.

Για περισσότερες πληροφορίες σχετικά με τον Κωδικό PGP της Ασφάλειας προϊόντων Apple, ανατρέξτε στο άρθρο «Τρόπος χρήσης του Κωδικού PGP της Ασφάλειας προϊόντων Apple».

Όπου είναι δυνατό, γίνεται χρήση αναγνωριστικών CVE για την αναφορά σε συγκεκριμένες ευπάθειες, με στόχο την περαιτέρω πληροφόρηση.

Για να ενημερωθείτε σχετικά με άλλες Ενημερώσεις ασφάλειας, ανατρέξτε στο άρθρο «Ενημερώσεις ασφάλειας Apple».

Ενημέρωση ασφάλειας για το QuickTime 7.2

QuickTime

CVE-ID: CVE-2007-4673

Διατίθεται για: QuickTime 7.2 σε Windows Vista, XP SP2

Αποτέλεσμα: Η προβολή ενός κακόβουλου αρχείου QTL μπορεί να έχει ως αποτέλεσμα την εκτέλεση αυθαίρετου κώδικα.

Περιγραφή: Υπάρχει πρόβλημα εισαγωγής εντολών στον χειρισμό διευθύνσεων URL από το QuickTime στο πεδίο qtnext στα αρχεία QTL. Δελεάζοντας έναν χρήστη να ανοίξει ένα ειδικά διαμορφωμένο αρχείο QTL, ένας εισβολέας μπορεί να προκαλέσει την εκκίνηση μιας εφαρμογής με ελεγχόμενα ορίσματα γραμμής εντολών, κάτι που μπορεί να προκαλέσει την εκτέλεση αυθαίρετου κώδικα. Αυτή η ενημέρωση αντιμετωπίζει το πρόβλημα μέσω βελτιωμένου χειρισμού των διευθύνσεων URL. Αυτό το πρόβλημα δεν επηρεάζει το Mac OS X.

Πληροφορίες εγκατάστασης

Η Ενημέρωση ασφάλειας για το QuickTime 7.2 μπορεί να ληφθεί από την εφαρμογή Ενημέρωση λογισμικού ή από τον ιστότοπο Λήψεις της Apple.

Αν η Ενημέρωση λογισμικού της Apple δεν εκτελείται ήδη στα Windows, μπορείτε να την ανοίξετε από το μενού Έναρξη στην ενότητα «Όλα τα προγράμματα». Από προεπιλογή, εγκαθίσταται στη διαδρομή C:\Program Files\Apple Software Update\SoftwareUpdate.exe.

Για να επαληθεύσετε ότι η έκδοση του QuickTime έχει ενημερωθεί:

Για τα Windows XP:

Αν η έκδοση του QuickTime είναι η 7.2.0.245 ή νεότερη, τότε έχει εγκατασταθεί η ενημέρωση ασφάλειας.

  • Στην Εξερεύνηση των Windows, μεταβείτε στη διαδρομή C:\ProgramFiles\QuickTime\QTSystem\QuickTime.qts.

  • Κάντε δεξί κλικ στο QuickTime.qts, επιλέξτε «Ιδιότητες» και κατόπιν κάντε κλικ στην καρτέλα «Εκδόσεις».

Για τα Windows Vista:

Αν η «Ημερομηνία δημιουργίας» είναι η 21η Σεπτεμβρίου 2007 ή μεταγενέστερη, τότε έχει εγκατασταθεί η ενημέρωση ασφάλειας.

  • Στην Εξερεύνηση των Windows, μεταβείτε στη διαδρομή C:\ProgramFiles\QuickTime\QTSystem\QuickTime.qts.

  • Κάντε δεξί κλικ στο QuickTime.qts, επιλέξτε «Ιδιότητες» και κατόπιν κάντε κλικ στην καρτέλα «Γενικά».

Σημαντικό: Οι πληροφορίες για τα προϊόντα που δεν κατασκευάζονται από την Apple παρέχονται αποκλειστικά για σκοπούς πληροφόρησης και δεν αποτελούν σύσταση ούτε εγγύηση από την Apple. Επικοινωνήστε με τον προμηθευτή για πρόσθετες πληροφορίες.

Ημερομηνία δημοσίευσης: