Acerca da Atualização de segurança para QuickTime 7.2 para Windows

Este documento descreve a Atualização de segurança do QuickTime 7.2 para Microsoft Windows.

Para proteção dos nossos clientes, a Apple não divulga, comenta nem confirma problemas de segurança enquanto não for efetuada uma investigação completa e não estiverem disponíveis as correções ou versões necessárias. Para obter mais informações acerca da segurança dos produtos Apple, consulte o site Segurança dos produtos Apple.

Para obter informações sobre a chave PGP de segurança dos produtos Apple, consulte "Como utilizar a chave PGP de segurança dos produtos Apple".

Sempre que possível, são utilizados ID CVE para designar as vulnerabilidades e disponibilizar mais informações.

Para obter mais informações sobre outras atualizações de segurança, consulte "Atualizações de segurança da Apple".

Atualização de segurança para QuickTime 7.2

QuickTime

ID CVE: CVE-2007-4673

Disponível para: QuickTime 7.2 no Windows Vista, XP SP2

Impacto: a visualização de um ficheiro QTL criado com intuito malicioso poderá provocar a execução de um código arbitrário.

Descrição: existe um problema de injeção de comandos no processamento dos URL no campo qtnext de ficheiros QTL pelo QuickTime. Ao aliciar um utilizador a abrir um ficheiro QTL criado especialmente, um atacante pode fazer com que uma aplicação seja iniciada com argumentos de linha de comandos controlados, o que pode causar a execução de código arbitrário. Esta atualização resolve o problema através do processamento melhorado dos URL. Este problema não afeta o Mac OS X.

Informações sobre a instalação

A Atualização de segurança para QuickTime 7.2 pode ser obtida na aplicação Atualização de software ou a partir do site Descargas da Apple.

Se a Atualização de software da Apple ainda não estiver em execução no Windows, pode abri-la a partir do menu Iniciar em "Todos os programas". Por predefinição, é instalada em (C:\Programas\Apple Software Update\SoftwareUpdate.exe.

Para verificar se a sua versão do QuickTime foi atualizada:

No Windows XP:

Se a versão do QuickTime for 7.2.0.245 ou posterior, a atualização de segurança foi aplicada.

  • No Explorador do Windows, navegue até C:\Programas\QuickTime\QTSystem\QuickTime.qts.

  • Clique com o botão direito do rato em QuickTime.qts, selecione Propriedades e, em seguida, clique no separador Versões.

No Windows Vista:

Se a "Data de criação" indicar 21 de setembro de 2007 ou uma data posterior, a atualização de segurança foi aplicada.

  • No Explorador do Windows, navegue até C:\Programas\QuickTime\QTSystem\QuickTime.qts.

  • Clique com o botão direito do rato em QuickTime.qts, selecione Propriedades e, em seguida, clique no separador Geral.

Importante: a informação sobre produtos não fabricados pela Apple é fornecida para fins meramente informativos e não constitui uma aprovação ou uma recomendação da Apple. Para informações adicionais contacte o seu fornecedor.

Data de publicação: