Apple은 고객 보호를 위해 완벽한 조사를 마치고 필요한 패치 또는 출시를 제공할 때까지 보안 문제에 대해 공개하거나, 이야기하거나, 확인하지 않습니다. Apple 제품 보안에 대한 자세한 내용을 알아보려면 Apple 제품 보안 웹 사이트를 참조하십시오.
Apple 제품 보안 PGP 키에 관한 자세한 내용은 'Apple 제품 보안 PGP 키 사용 방법'을 참조하십시오.
가능한 경우 CVE ID로 취약성에 대한 추가 정보를 참조할 수 있습니다.
다른 보안 업데이트에 대한 자세한 내용은 'Apple 보안 업데이트'를 참조하십시오.
QuickTime 7.6.8
- 

- 

QuickTime

CVE-ID: CVE-2010-1818

대상: Windows 7, Vista, XP SP2 이후

영향: 악의적으로 제작된 웹 사이트를 방문하면 응용 프로그램이 예기치 않게 종료되거나 임의 코드가 실행될 수 있음

설명: QuickTime ActiveX 컨트롤에서 입력 검증 문제가 발생합니다. 나중에 포인터로 취급되는 임의 정수를 지정하기 위해 부가적인 매개변수 '_Marshaled_pUnk'가 ActiveX 컨트롤로 전달될 수 있습니다. 악의적으로 제작된 웹 사이트를 방문하면 응용 프로그램이 예기치 않게 종료되거나 임의 코드가 실행될 수 있습니다. 이 문제는 '_Marshaled_pUnk' 매개변수를 무시하면 해결됩니다. 이 문제는 Mac OS X 시스템에 영향을 미치지 않습니다. 이 문제를 보고해 준 TippingPoint의 Zero Day Initiative에 참여 중인 HBelite 씨에게 감사드립니다.

 

- 

- 

QuickTime

CVE-ID: CVE-2010-1819

대상: Windows 7, Vista, XP SP2 이후

영향: 악의적으로 만들어진 디렉토리에서 이미지를 보면 임의 코드가 실행될 수 있음

설명: QuickTime Picture Viewer에서 경로 검색 문제가 발생합니다. 공격자가 이미지 파일과 동일한 디렉토리에 악의적으로 제작된 DLL을 넣었을 경우 QuickTime Picture Viewer로 해당 이미지 파일을 열면 임의 코드가 실행될 수 있습니다. 이 문제는 DLL 검색 경로에서 현재 작업 디렉토리를 제거하면 해결됩니다. 이 문제는 Mac OS X 시스템에 영향을 미치지 않습니다. 이 문제를 보고해 준 Fortinet의 FortiGuard Lab에 근무하는 Haifei Li 씨에게 감사드립니다.