Sobre a Atualização de Segurança para QuickTime 7.2 para Windows

Este documento descreve a Atualização de Segurança para QuickTime 7.2 para Microsoft Windows.

Para garantir a proteção dos clientes, a Apple não divulga, não discute nem confirma problemas de segurança até que uma investigação completa seja conduzida e as correções ou versões necessárias estejam disponíveis. Para saber mais sobre a segurança dos produtos Apple, acesse o site Segurança dos produtos Apple.

Para obter informações sobre a Chave PGP de Segurança do Produto Apple, consulte o artigo "Como usar a Chave PGP de Segurança do Produto Apple".

Sempre que possível, serão usados IDs de CVE para indicar vulnerabilidades e permitir que o usuário obtenha mais informações.

Para saber mais sobre outras Atualizações de Segurança, consulte "Atualizações de Segurança da Apple".

Atualização de Segurança para QuickTime 7.2

QuickTime

CVE-ID: CVE-2007-4673

Disponível para: QuickTime 7.2 no Windows Vista, XP SP2

Impacto: visualizar um arquivo QTL criado com códigos maliciosos pode causar a execução arbitrária de códigos.

Descrição: há um problema de injeção de comando no tratamento de URLs pelo QuickTime no campo qtnext em arquivos QTL. Ao induzir um usuário a abrir um arquivo QTL especialmente criado, um invasor pode fazer com que um aplicativo seja iniciado com argumentos de linha de comando controlados, o que pode levar à execução arbitrária de código. Essa atualização soluciona o problema por meio do processamento aprimorado de URLs. Esse problema não afeta o Mac OS X.

Informações de instalação

A Atualização de Segurança para o QuickTime 7.2 pode ser obtida no aplicativo Atualização de Software ou no site Downloads da Apple.

Se a Atualização de Software da Apple ainda não estiver em execução no Windows, você poderá abri-la no menu Iniciar, em "Todos os Programas". Por padrão, ela está instalada em C:\Program Files\Apple Software Update\SoftwareUpdate.exe.

Para verificar se a sua versão do QuickTime foi atualizada:

Para Windows XP:

Caso a versão do QuickTime seja 7.2.0.245 ou posterior, significa que a atualização de segurança foi aplicada e você terminou.

  • No Windows Explorer, vá até C:\ProgramFiles\QuickTime\QTSystem\QuickTime.qts.

  • Clique com o botão direito do mouse em QuickTime.qts, selecione Propriedades e clique na aba Versões.

Para o Windows Vista:

Se a "Data de Criação" indicar 21 de setembro de 2007 ou posterior, a atualização de segurança foi aplicada.

  • No Windows Explorer, vá até C:\ProgramFiles\QuickTime\QTSystem\QuickTime.qts.

  • Clique com o botão direito do mouse em QuickTime.qts, selecione Propriedades e clique na aba Geral.

Importante: as informações sobre produtos de outros fabricantes são apenas para fins informativos e não constituem nenhum tipo de aval ou recomendação da Apple. Entre em contato com o fornecedor para obter mais informações.

Data da publicação: