เกี่ยวกับรายการอัปเดตความปลอดภัยสําหรับ QuickTime 7.2 สําหรับ Windows

เอกสารนี้อธิบายเกี่ยวกับรายการอัปเดตความปลอดภัยสําหรับ QuickTime 7.2 สําหรับ Microsoft Windows

เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย พูดคุย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบอย่างเต็มรูปแบบ และมีแพตช์หรือรายการเปิดตัวที่จำเป็นพร้อมให้ใช้งาน หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความปลอดภัยของผลิตภัณฑ์ Apple โปรดดูที่การรักษาความปลอดภัยของผลิตภัณฑ์ Apple ในเว็บไซต์

ดูข้อมูลเกี่ยวกับคีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple ได้ที่ "วิธีใช้คีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple"

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ต่างๆ จะใช้ CVE ID ในการอ้างอิง หากทำได้

หากต้องการเรียนรู้เกี่ยวกับรายการอัปเดตความปลอดภัยอื่นๆ โปรดดู "รายการอัปเดตความปลอดภัยของ Apple"

รายการอัปเดตความปลอดภัยสําหรับ QuickTime 7.2

QuickTime

CVE-ID: CVE-2007-4673

พร้อมให้ใช้งานสําหรับ: QuickTime 7.2 บน Windows Vista, XP SP2

ผลกระทบ: การดูไฟล์ QTL ที่ออกแบบมาเพื่อประสงค์ร้ายอาจนำไปสู่การรันโค้ดโดยพลการ

คําอธิบาย: มีปัญหาการแทรกคําสั่งในการจัดการ URL ของ QuickTime ในช่อง qtnext ในไฟล์ QTL ผู้โจมตีอาจทำให้แอปพลิเคชันเริ่มการทำงานด้วยอาร์กิวเมนต์บรรทัดคำสั่งที่มีการควบคุม โดยการล่อลวงให้ผู้ใช้เปิดไฟล์ QTL ที่ออกแบบมาเพื่อประสงค์ร้าย การอัปเดตนี้จะแก้ไขปัญหาดังกล่าวด้วยการปรับปรุงการจัดการ URL ให้ดียิ่งขึ้น ปัญหานี้จะไม่ส่งผลกระทบต่อ Mac OS X

ข้อมูลการติดตั้ง

รายการอัปเดตความปลอดภัยสําหรับ QuickTime 7.2 สามารถดาวน์โหลดได้จากแอปพลิเคชันรายการอัปเดตซอฟต์แวร์ หรือจากเว็บไซต์ รายการดาวน์โหลดของ Apple

หากใน Windows ไม่ได้ใช้รายการอัปเดตซอฟต์แวร์ Apple อยู่แล้ว คุณสามารถเปิดได้จากเมนู Start ภายใต้ "All Programs" ซึ่งจะติดตั้งอยู่ที่ C:\Program Files\Apple Software Update\SoftwareUpdate.exe ตามค่าเริ่มต้น

หาต้องการตรวจสอบว่าเวอร์ชั่น QuickTime ของคุณได้รับการอัปเดตแล้ว ให้ทำดังนี้

สําหรับ Windows XP:

หากเวอร์ชั่น QuickTime เป็น 7.2.0.245 หรือใหม่กว่า แสดงว่ามีการใช้รายการอัปเดตความปลอดภัยแล้ว

  • ใน Windows Explorer ให้ไปที่ C:\ProgramFiles\QuickTime\QTSystem\QuickTime.qts

  • คลิกขวาที่ QuickTime.qts เลือก Properties จากนั้นคลิกแท็บ Versions

สําหรับ Windows Vista:

หาก "Date Created" (วันที่สร้าง) ระบุว่า 21 กันยายน 2007 หรือหลังจากนั้น แสดงว่ามีการใช้รายการอัปเดตความปลอดภัยแล้ว

  • ใน Windows Explorer ให้ไปที่ C:\ProgramFiles\QuickTime\QTSystem\QuickTime.qts

  • คลิกขวาที่ QuickTime.qts เลือก Properties จากนั้นคลิกแท็บ General

ข้อสำคัญ: ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ Apple ไม่ได้ผลิตขึ้นมีไว้เพื่อแจ้งให้ทราบเท่านั้น และไม่ถือเป็นการแนะนำหรือการรับรองจาก Apple แต่อย่างใด หากต้องการข้อมูลเพิ่มเติม โปรดติดต่อผู้จำหน่าย

วันที่เผยแพร่: