To uaktualnienie można pobrać i zainstalować przy użyciu funkcji Uaktualnienia programów lub z witryny Wsparcie Apple.
W celu ochrony swoich klientów firma Apple nie ujawnia, nie omawia ani nie potwierdza problemów dotyczących zabezpieczeń przed ich pełnym zbadaniem i udostępnieniem wszelkich niezbędnych poprawek lub wersji oprogramowania. Więcej informacji o bezpieczeństwie produktów firmy Apple można znaleźć w witrynie Bezpieczeństwo produktów firmy Apple.
Informacje o kluczu PGP serwisu Bezpieczeństwo produktów firmy Apple zawiera artykuł Używanie klucza PGP serwisu Bezpieczeństwo produktów firmy Apple.
Tam, gdzie jest to możliwe, w odniesieniu do luk w zabezpieczeniach są używane identyfikatory CVE, aby ułatwić uzyskanie dalszych informacji.
Informacje o innych uaktualnieniach zabezpieczeń zawiera artykuł Uaktualnienia zabezpieczeń firmy Apple.
QuickTime 7.7.6
- 
	
- 
	
QuickTime


	Dostępne dla: Windows 7, Windows Vista, Windows XP z dodatkiem SP2 lub nowszym


	Zagrożenie: odtworzenie złośliwie spreparowanego pliku z filmem może spowodować nieoczekiwane zamknięcie aplikacji lub wykonanie dowolnego kodu.


	Opis: w procedurze obsługi plików z filmami zakodowanych w formacie RLE występował błąd powodujący uszkodzenie zawartości pamięci. Ten problem rozwiązano przez poprawienie mechanizmu sprawdzania ograniczeń.


	Identyfikator CVE


	CVE-2014-1391: Fernando Munoz w ramach programu iDefense VCP, Tom Gallagher i Paul Bates w ramach programu Zero Day Initiative firmy HP

	 

- 
	
- 
	
QuickTime


	Dostępne dla: Windows 7, Windows Vista, Windows XP z dodatkiem SP2 lub nowszym


	Zagrożenie: odtworzenie złośliwie spreparowanego pliku z filmem może spowodować nieoczekiwane zamknięcie aplikacji lub wykonanie dowolnego kodu.


	Opis: w procedurze obsługi atomów „mvhd” występował błąd powodujący uszkodzenie zawartości pamięci. Ten problem rozwiązano przez poprawienie mechanizmu sprawdzania ograniczeń.


	Identyfikator CVE


	CVE-2014-4979: Andrea Micalizzi alias rgod w ramach programu Zero Day Initiative firmy HP

	 

- 
	
- 
	
QuickTime


	Dostępne dla: Windows 7, Windows Vista, Windows XP z dodatkiem SP2 lub nowszym


	Zagrożenie: odtworzenie złośliwie spreparowanego pliku MIDI może spowodować nieoczekiwane zamknięcie aplikacji lub wykonanie dowolnego kodu.


	Opis: w procedurze obsługi plików MIDI występował błąd powodujący przepełnienie buforu. Ten problem rozwiązano przez poprawienie mechanizmu sprawdzania ograniczeń.


	Identyfikator CVE


	CVE-2014-4350: s3tm3m w ramach programu Zero Day Initiative firmy HP

	 

- 
	
- 
	
QuickTime


	Dostępne dla: Windows 7, Windows Vista, Windows XP z dodatkiem SP2 lub nowszym


	Zagrożenie: odtworzenie złośliwie spreparowanego pliku M4A może spowodować nieoczekiwane zamknięcie aplikacji lub wykonanie dowolnego kodu.


	Opis: w procedurach obsługi próbek audio istnieje błąd powodujący przepełnienie buforu. Ten problem rozwiązano przez poprawienie mechanizmu sprawdzania ograniczeń.


	Identyfikator CVE


	CVE-2014-4351: Karl Smith z firmy NCC Group