Om sikkerhetsinnholdet i QuickTime 7.3.1

Dette dokumentet beskriver sikkerhetsinnholdet i QuickTime 7.3.1, som kan lastes ned og installeres via Valg for Programvareoppdatering eller fra Apple-nedlastinger.

Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelige. Du finner mer informasjon om Apple-produktsikkerhet på nettstedet for Apple-produktsikkerhet.

Hvis du vil ha mer informasjon om PGP-nøkkelen for Apple-produktsikkerhet, kan du lese «Slik bruker du PGP-nøkkelen for Apple-produktsikkerhet

Der det er mulig, brukes CVE-ID-er som henvisning for ytterligere informasjon om svakhetene.

Hvis du vil ha informasjon om andre sikkerhetsoppdateringer, kan du sjekke «Sikkerhetsoppdateringer fra Apple

QuickTime 7.3.1

QuickTime

CVE-ID: CVE-2007-6166

Tilgjengelig for: Mac OS X v10.3.9, Mac OS X v10.4.9 eller nyere, Mac OS X v10.5 eller nyere, Windows Vista, XP SP2

Virkning: Visning av en skadelig RTSP-film kan føre til uventet avslutning av et program eller utføring av vilkårlig kode.

Beskrivelse: Det er en bufferoverflyt i QuickTimes håndtering av RTSP-overskrifter (Real Time Streaming Protocol). Ved å lokke en bruker til å se en skadelig RTSP-film, kan en angriper forårsake uventet avslutning av et program eller utføring av vilkårlig kode. Denne oppdateringen løser problemet ved å sørge for at målbufferen er dimensjonert for å inneholde dataene.

QuickTime

CVE-ID: CVE-2007-4706

Tilgjengelig for: Mac OS X v10.3.9, Mac OS X v10.4.9 eller nyere, Mac OS X v10.5 eller nyere, Windows Vista, XP SP2

Virkning: Visning av en skadelig QTL-fil kan føre til uventet avslutning av et program eller utføring av vilkårlig kode.

Beskrivelse: Det er en heap-bufferoverflyt i QuickTimes håndtering av QTL-filer. Ved å lokke en bruker til å vise en skadelig QTL-fil, kan en angriper forårsake uventet avslutning av et program eller utføring av vilkårlig kode. Denne oppdateringen løser problemet gjennom forbedret grenseverdikontroll.

QuickTime

CVE-ID: CVE-2007-4707

Tilgjengelig for: Mac OS X v10.3.9, Mac OS X v10.4.9 eller nyere, Mac OS X v10.5 eller nyere, Windows Vista, XP SP2

Virkning: Flere sårbarheter i QuickTimes Flash-mediebehandler

Beskrivelse: Det er flere sårbarheter i QuickTimes Flash-mediebehandler, hvor den mest alvorlige kan føre til utføring av vilkårlig kode. Med denne oppdateringen deaktiveres Flash-mediebehandleren i QuickTime, bortsett fra et begrenset antall eksisterende QuickTime-filmer som er kjent for å være trygge. Takk til Tom Ferris fra Adobe Secure Software Engineering Team (ASSET), Mike Price fra McAfee Avert Labs, sikkerhetsforskere Lionel d'Hautenens og Brian Mariani fra Syseclabs og en anonym forsker i samarbeid med TippingPots Zero Day Initiative for å ha rapportert dette problemet.

Viktig: Informasjon om produkter som ikke er produsert av Apple, gis kun til informasjonsformål og utgjør ikke en anbefaling fra Apple. Kontakt leverandøren for mer informasjon.

Publiseringsdato: