เกี่ยวกับรายการอัปเดตความปลอดภัยสําหรับ QuickTime 7.2 สําหรับ Windows
เอกสารนี้อธิบายเกี่ยวกับรายการอัปเดตความปลอดภัยสําหรับ QuickTime 7.2 สําหรับ Microsoft Windows
เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย พูดคุย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบอย่างเต็มรูปแบบ และมีแพตช์หรือรายการเปิดตัวที่จำเป็นพร้อมให้ใช้งาน หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความปลอดภัยของผลิตภัณฑ์ Apple โปรดดูที่การรักษาความปลอดภัยของผลิตภัณฑ์ Apple ในเว็บไซต์
ดูข้อมูลเกี่ยวกับคีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple ได้ที่ "วิธีใช้คีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple"
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ต่างๆ จะใช้ CVE ID ในการอ้างอิง หากทำได้
หากต้องการเรียนรู้เกี่ยวกับรายการอัปเดตความปลอดภัยอื่นๆ โปรดดู "รายการอัปเดตความปลอดภัยของ Apple"
รายการอัปเดตความปลอดภัยสําหรับ QuickTime 7.2
QuickTime
CVE-ID: CVE-2007-4673
พร้อมให้ใช้งานสําหรับ: QuickTime 7.2 บน Windows Vista, XP SP2
ผลกระทบ: การดูไฟล์ QTL ที่ออกแบบมาเพื่อประสงค์ร้ายอาจนำไปสู่การรันโค้ดโดยพลการ
คําอธิบาย: มีปัญหาการแทรกคําสั่งในการจัดการ URL ของ QuickTime ในช่อง qtnext ในไฟล์ QTL ผู้โจมตีอาจทำให้แอปพลิเคชันเริ่มการทำงานด้วยอาร์กิวเมนต์บรรทัดคำสั่งที่มีการควบคุม โดยการล่อลวงให้ผู้ใช้เปิดไฟล์ QTL ที่ออกแบบมาเพื่อประสงค์ร้าย การอัปเดตนี้จะแก้ไขปัญหาดังกล่าวด้วยการปรับปรุงการจัดการ URL ให้ดียิ่งขึ้น ปัญหานี้จะไม่ส่งผลกระทบต่อ Mac OS X
ข้อมูลการติดตั้ง
รายการอัปเดตความปลอดภัยสําหรับ QuickTime 7.2 สามารถดาวน์โหลดได้จากแอปพลิเคชันรายการอัปเดตซอฟต์แวร์ หรือจากเว็บไซต์ รายการดาวน์โหลดของ Apple
หากใน Windows ไม่ได้ใช้รายการอัปเดตซอฟต์แวร์ Apple อยู่แล้ว คุณสามารถเปิดได้จากเมนู Start ภายใต้ "All Programs" ซึ่งจะติดตั้งอยู่ที่ C:\Program Files\Apple Software Update\SoftwareUpdate.exe ตามค่าเริ่มต้น
หาต้องการตรวจสอบว่าเวอร์ชั่น QuickTime ของคุณได้รับการอัปเดตแล้ว ให้ทำดังนี้
สําหรับ Windows XP:
หากเวอร์ชั่น QuickTime เป็น 7.2.0.245 หรือใหม่กว่า แสดงว่ามีการใช้รายการอัปเดตความปลอดภัยแล้ว
ใน Windows Explorer ให้ไปที่ C:\ProgramFiles\QuickTime\QTSystem\QuickTime.qts
คลิกขวาที่ QuickTime.qts เลือก Properties จากนั้นคลิกแท็บ Versions
สําหรับ Windows Vista:
หาก "Date Created" (วันที่สร้าง) ระบุว่า 21 กันยายน 2007 หรือหลังจากนั้น แสดงว่ามีการใช้รายการอัปเดตความปลอดภัยแล้ว
ใน Windows Explorer ให้ไปที่ C:\ProgramFiles\QuickTime\QTSystem\QuickTime.qts
คลิกขวาที่ QuickTime.qts เลือก Properties จากนั้นคลิกแท็บ General
ข้อสำคัญ: ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ Apple ไม่ได้ผลิตขึ้นมีไว้เพื่อแจ้งให้ทราบเท่านั้น และไม่ถือเป็นการแนะนำหรือการรับรองจาก Apple แต่อย่างใด หากต้องการข้อมูลเพิ่มเติม โปรดติดต่อผู้จำหน่าย