Ovaj je članak arhiviran i Apple ga više ne ažurira.

O sigurnosnom ažuriranju 2007-001

U ovom se dokumentu opisuje sigurnosno ažuriranje 2007-001, koje se može preuzeti i instalirati putem postavki za ažuriranje softvera ili putem servisa Apple Downloads.

Da bi zaštitio korisnike, Apple ne otkriva, ne potvrđuje sigurnosne probleme niti o njima raspravlja dok ih ne istraži i javno ne ponudi zakrpe ili nova izdanja. Da biste saznali više o sigurnosti Appleovih proizvoda, posjetite web-mjesto Sigurnost Appleovih proizvoda.

Informacije o PGP ključu za sigurnost Appleovih proizvoda potražite na web-mjestu „Upotreba PGP ključa za sigurnost Appleovih proizvoda.”

Kada je to moguće, CVE ID-jevi služe kao referenca za dodatne informacije o slabim točkama.

Da biste saznali više o ostalim sigurnosnim ažuriranjima, pogledajte „Appleova sigurnosna ažuriranja.”

Sigurnosno ažuriranje 2018-001

QuickTime

CVE-ID: CVE-2007-0015

Dostupno za: QuickTime 7.1.3 u sustavu Mac OS X v10.3.9, Mac OS X Server v10.3.9, Mac OS X v10.4.8, Mac OS X Server v10.4.8, Windows XP/2000

Učinak: posjet zlonamjernim web-mjestima može dovesti do izvršavanja proizvoljnog koda.

Opis: u načinu na koji QuickTime obrađuje RTSP URL-ove postoji prekoračenje međuspremnika. Poticanjem korisnika da pristupi zlonamjernom RTSP URL-u, napadač može pokrenuti prelijevanje međuspremnika, što može dovesti do izvršavanja proizvoljnog koda. QTL datoteka koja aktivira ovaj problem objavljena je na web-mjestu Month of Apple Bugs (MOAB-01-01-2007). Ažuriranjem se problem rješava dodatnom provjerom valjanosti RTSP URL-ova.

Informacije o sustavu Windows

  1. Da biste provjerili je li vaša verzija programa QuickTime ažurirana:

  • U pregledniku Windows Explorer idite na lokaciju QuickTimePlayer.exe. Obično je to (C:\Program Files\QuickTime\) .

  • Desnom tipkom miša kliknite QuickTimePlayer.exe, odaberite Svojstva, a zatim kliknite karticu Verzije.

Ako je verzija QuickTime 7.1.3.191 ili novija, tada je primijenjeno sigurnosno ažuriranje i ne trebate poduzimati daljnje radnje. Ako je verzija QuickTime starija od 7.1.3.191, prijeđite na korak 2.

2. Ako program Apple Software Update nije instaliran na vašem računalu, ali QuickTime jest, deinstalirajte QuickTime:

  • Da biste provjerili je li instaliran program Apple Software Update iz izbornika Start otvorite opciju „Svi programi”. Ako se pojavi „Apple Software Update”, prijeđite na korak 3.

  • Ako program Apple Software Update nije instaliran iz izbornika Start otvorite opciju „Svi programi”, potražite „QuickTime” i odaberite „Deinstaliraj QuickTime”.

3. Provjerite jesu li QuickTime 7.1.3 i Apple Software Update instalirani u vašem sustavu.

  • Verziju programa QuickTime možete odrediti na način opisan u 1. koraku iznad.

  • Mogu se instalirati odabirom opcije s oznakom „QuickTime 7.1.3 sa sustavom iTunes for Windows 2000/XP” ili „QuickTime 7.1.3 for Windows 2000/XP”.

  • Odaberite opciju „Instaliraj Apple Software Update for Windows” u programu QuickTime ili programu za instalaciju za iTunes.

4. Provjerite imate li verziju 1.0.2 ili noviju verziju programa Apple Software Update.

Da biste provjerili verziju:

  • U pregledniku Windows Explorer idite na lokaciju SoftwareUpdate.exe. Obično je to (C:\Program Files\Apple Software Update\SoftwareUpdate.exe).

  • Desnom tipkom miša kliknite SoftwareUpdate.exe, odaberite Svojstva, a zatim kliknite karticu Verzije.

Da biste ažurirali program Apple Software Update na verziju 1.0.2 ili noviju:

  • U izborniku „Start” otvorite „Svi programi”, odaberite „Apple Software Update”.

  • Kada se izvrši ažuriranje softvera, vidjet ćete Apple Software Update 1.0.2 ili noviji.

  • Kliknite gumb „Instaliraj 1 stavku” da biste instalirali najnoviju verziju programa Apple Software Update.

5. Instalirajte sigurnosno ažuriranje 2007-001 putem aplikacije Apple Software Update.

  • Ako se Apple Software Update još nije pokrenuo, možete ga otvoriti putem izbornika Start u odjeljku „Svi programi”. Prema zadanim postavkama instalira se na (C:\Program Files\Apple Software Update\SoftwareUpdate.exe).

  • Provjerite je li sigurnosna zakrpa primijenjena provjerom verzije programa QuickTime na način opisan u koraku 1.

Datum objave: