Denne oppdateringen kan lastes ned og installeres via Programvareoppdatering eller fra nettstedet for Apple-kundestøtte.
Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelige. For å finne ut mer om Apple Produktsikkerhet går du til Apple Produktsikkerhet.
Du finner mer informasjon om PGP-nøkkelen fra Apple Produktsikkerhet under Slik bruker du PGP-nøkkelen fra Apple Product Security.
Der det er mulig brukes CVE-IDer som referanse til sårbarheter for ytterligere informasjon.
Hvis du vil ha mer informasjon om sikkerhetsoppdateringer, kan du se Apple sikkerhetsoppdateringer.
QuickTime 7.7.5
QuickTime
Tilgjengelig for: Windows 7, Vista, XP SP2 eller nyere
Virkning: Avspilling av en skadelig filmfil kan føre til at et program avsluttes uventet eller at vilkårlig kode kjøres
Beskrivelse: Det er et problem med uinitialisert peker i håndteringen av sporlister. Dette problemet ble løst gjennom forbedret feilkontroll.
CVE-ID
CVE-2014-1243: Tom Gallagher (Microsoft) og Paul Bates (Microsoft) som arbeider med HPs Zero Day Initiative
QuickTime
Tilgjengelig for: Windows 7, Vista, XP SP2 eller nyere
Virkning: Avspilling av en skadelig filmfil kan føre til at et program avsluttes uventet eller at vilkårlig kode kjøres
Beskrivelse: Det var en heap-bufferoverflyt i håndteringen av H.264-kodede filmfiler. Problemet ble løst gjennom forbedret grensekontroll.
CVE-ID
CVE-2014-1244: Tom Gallagher og Paul Bates som arbeider med HPs Zero Day Initiative
QuickTime
Tilgjengelig for: Windows 7, Vista, XP SP2 eller nyere
Virkning: Avspilling av en skadelig filmfil kan føre til at et program avsluttes uventet eller at vilkårlig kode kjøres
Beskrivelse: Det var et problem med byteveksling utenfor grensene i håndteringen av QuickTime-bildebeskrivelser. Problemet ble løst gjennom forbedret grensekontroll.
CVE-ID
CVE-2013-1032 : Jason Kratzer som arbeider hos iDefense VCP
QuickTime
Tilgjengelig for: Windows 7, Vista, XP SP2 eller nyere
Virkning: Avspilling av en skadelig filmfil kan føre til at et program avsluttes uventet eller at vilkårlig kode kjøres
Beskrivelse: Det var et signedness-problem i håndteringen av "stsz"-atomer. Problemet ble løst gjennom forbedret grensekontroll.
CVE-ID
CVE-2014-1245: Tom Gallagher og Paul Bates som arbeider med HPs Zero Day Initiative
QuickTime
Tilgjengelig for: Windows 7, Vista, XP SP2 eller nyere
Virkning: Avspilling av en skadelig filmfil kan føre til at et program avsluttes uventet eller at vilkårlig kode kjøres
Beskrivelse: Det var en bufferoverflyt i håndteringen av "ftab"-atomer. Problemet ble løst gjennom forbedret grensekontroll.
CVE-ID
CVE-2014-1246: En anonym forsker som arbeider med HPs Zero Day Initiative
QuickTime
Tilgjengelig for: Windows 7, Vista, XP SP2 eller nyere
Virkning: Avspilling av en skadelig filmfil kan føre til at et program avsluttes uventet eller at vilkårlig kode kjøres
Beskrivelse: Det var et problem med ødelagt hukommelse i håndteringen av "dref"-atomer. Problemet ble løst gjennom forbedret grensekontroll.
CVE-ID
CVE-2014-1247: Tom Gallagher og Paul Bates som arbeider med HPs Zero Day Initiative
QuickTime
Tilgjengelig for: Windows 7, Vista, XP SP2 eller nyere
Virkning: Avspilling av en skadelig filmfil kan føre til at et program avsluttes uventet eller at vilkårlig kode kjøres
Beskrivelse: Det var en bufferoverflyt i håndteringen av "ldat"-atomer. Problemet ble løst gjennom forbedret grensekontroll.
CVE-ID
CVE-2014-1248: Jason Kratzer som arbeider hos iDefense VCP
QuickTime
Tilgjengelig for: Windows 7, Vista, XP SP2 eller nyere
Virkning: Visning av et skadelig PSD-bilde kan føre til at et program avsluttes uventet eller at vilkårlig kode kjøres
Beskrivelse: Det var en bufferoverflyt i håndteringen av PSD-bilder. Problemet ble løst gjennom forbedret grensekontroll.
CVE-ID
CVE-2014-1249: dragonltx i Tencent Security Team
QuickTime
Tilgjengelig for: Windows 7, Vista, XP SP2 eller nyere
Virkning: Avspilling av en skadelig filmfil kan føre til at et program avsluttes uventet eller at vilkårlig kode kjøres
Beskrivelse: Det var et problem med byteveksling utenfor grensene i håndteringen av "ttfo"-elementer. Problemet ble løst gjennom forbedret grensekontroll.
CVE-ID
CVE-2014-1250: Jason Kratzer som arbeider hos iDefense VCP
QuickTime
Tilgjengelig for: Windows 7, Vista, XP SP2 eller nyere
Virkning: Avspilling av en skadelig filmfil kan føre til at et program avsluttes uventet eller at vilkårlig kode kjøres
Beskrivelse: Det var en bufferoverflyt i håndteringen av "clef"-atomer. Problemet ble løst gjennom forbedret grensekontroll.
CVE-ID
CVE-2014-1251: Aliz Hammond som arbeider med HPs Zero Day Initiative