À propos des correctifs de sécurité du composant de lecture MPEG-2 de QuickTime
Ce document décrit les correctifs de sécurité du composant de lecture MPEG-2 de QuickTime.
Dans un souci de protection de ses clients, Apple s’interdit de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête approfondie n’a pas été effectuée et que les correctifs ou mises à jour nécessaires ne sont pas disponibles. Pour obtenir des informations supplémentaires sur la sécurité produit d’Apple, consultez le site web Sécurité produit d’Apple.
Pour en savoir plus sur la clé PGP du groupe de sécurité produit d’Apple, consultez l’article « Comment utiliser la clé PGP du groupe de sécurité produit d’Apple ».
Des références CVE sont utilisées, le cas échéant, pour répertorier les vulnérabilités et fournir des informations supplémentaires.
Pour obtenir des informations sur les autres mises à jour de sécurité, consultez l’article Mises à jour de sécurité Apple.
Composant de lecture MPEG-2 de QuickTime
QuickTime MPEG-2 Playback Component for Windows
Référence CVE : CVE-2009-0008
Disponible pour : Windows Vista, XP SP2 et SP3
Conséquence : l’affichage d’un fichier vidéo malveillant peut entraîner un arrêt inopiné de l’application ou l’exécution arbitraire de code.
Description : un problème de validation des entrées existe dans le composant de lecture MPEG-2 de QuickTime pour Windows. L’accès à un fichier vidéo malveillant peut entraîner une fermeture inopinée de l’application ou l’exécution arbitraire de code. Cette mise à jour résout le problème en procédant à une validation supplémentaire des fichiers MPEG-2. Ce problème n’affecte pas les systèmes exécutant Mac OS X. Merci à Richard Lemon de Code Lemon d’avoir signalé ce problème.
Le composant de lecture MPEG-2 de QuickTime n’est pas installé par défaut et est fourni séparément de QuickTime. Des informations supplémentaires sont disponibles sur la page http://www.apple.com/fr/quicktime/mpeg2/. Si vous avez acheté et téléchargé une version antérieure du composant de lecture MPEG-2 de QuickTime dans l’Apple Store, vous pouvez télécharger gratuitement la version mise à jour.
Les étapes permettant de déterminer si la version mise à jour est installée sur votre système sont décrites ici. Le numéro de la version mise à jour du composant de lecture MPEG-2 de QuickTime pour Windows est 7.60.92.0.
Important : les renseignements concernant des produits non fabriqués par Apple ne sont fournis qu’à titre indicatif et ne constituent ni une recommandation ni une approbation de la part d’Apple. Veuillez contacter le fournisseur pour obtenir plus d’informations.