เพื่อเป็นการป้องกันลูกค้าของเรา Apple จะไม่เปิดเผย อภิปรายหรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการสืบสวนโดยละเอียดและมีโปรแกรมปะแก้ที่จำเป็นหรือมีการวางจำหน่าย หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความปลอดภัยของผลิตภัณฑ์ Apple โปรดดูที่เว็บไซต์ การรักษาความปลอดภัยของผลิตภัณฑ์ Apple
สำหรับข้อมูลเกี่ยวกับ PGP Key สำหรับความปลอดภัยของผลิตภัณฑ์ Apple โปรดดู "วิธีใช้ PGP Key สำหรับความปลอดภัยของผลิตภัณฑ์ Apple"
เมื่อเป็นไปได้ จะใช้ CVE ID เพื่ออ้างอิงเกี่ยวกับข้อมูลเพิ่มเติมเรื่องช่องโหว่ต่างๆ
เพื่อเรียนรู้เกี่ยวกับการอัปเดตความปลอดภัยอื่นๆ โปรดดู "การอัปเดตความปลอดภัยของ Apple"
QuickTime 7.7.3
- 

- 

QuickTime

มีให้สำหรับ: Windows 7, Vista, XP SP2 หรือใหม่กว่า

ผลกระทบ: การดูไฟล์ PICT ที่ออกแบบมาเพื่อประสงค์ร้าย อาจทำให้หยุดแอปพลิเคชั่นโดยไม่คาดคิดหรือการใช้รหัสโดยอำเภอใจ

คำอธิบาย: มีบัฟเฟอร์มากเกินไปในการจัดการบันทึก REGION ในไฟล์ PICT ปัญหานี้แก้ไขได้ด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-ID

CVE-2011-1374 : Mark Yason ของ IBM X-Force

 

- 

- 

QuickTime

มีให้สำหรับ: Windows 7, Vista, XP SP2 หรือใหม่กว่า

ผลกระทบ: การดูไฟล์ PICT ที่ออกแบบมาเพื่อประสงค์ร้าย อาจทำให้หยุดแอปพลิเคชั่นโดยไม่คาดคิดหรือการใช้รหัสโดยอำเภอใจ

คำอธิบาย: มีปัญหาการล่มของหน่วยความจำในการจัดการไฟล์ PICT ปัญหานี้แก้ไขได้ด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-ID

CVE-2012-3757 : Jeremy Brown แห่ง Microsoft และ Microsoft Vulnerability Research (MSVR)

 

- 

- 

QuickTime

มีให้สำหรับ: Windows 7, Vista, XP SP2 หรือใหม่กว่า

ผลกระทบ: การไปเว็บไซต์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชั่นหยุดโดยไม่คาดคิดหรือการใช้รหัสโดยอำเภอใจ

คำอธิบาย: มีปัญหา Use-after-free ในการจัดการพารามิเตอร์ '_qtactivex_' ของปลั๊กอิน QuickTime ภายในองค์ประกอบออบเจ็กต์ HTML ปัญหานี้แก้ไขได้ผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

CVE-ID

CVE-2012-3751 : chkr_d591 ที่ทำงานร่วมกับ iDefense VCP

 

- 

- 

QuickTime

มีให้สำหรับ: Windows 7, Vista, XP SP2 หรือใหม่กว่า

ผลกระทบ: การดูไฟล์ QuickTime TeXML ที่ออกมาแบบมาเพื่อประสงค์ร้าย อาจทำให้แอปพลิเคชั่นหยุดโดยไม่คาดคิดหรือการใช้รหัสโดยอำเภอใจ

คำอธิบาย: มีปัญหาบัฟเฟอร์มากเกินไปในการจัดการคุณลักษณะการแปลงในองค์ประกอบ text3GTrack ปัญหานี้แก้ไขได้ด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-ID

CVE-2012-3758 : Alexander Gavrun ที่ทำงานกับ Zero Day Initiative ของ HP TippingPoint

 

- 

- 

QuickTime

มีให้สำหรับ: Windows 7, Vista, XP SP2 หรือใหม่กว่า

ผลกระทบ: การดูไฟล์ภาพยนตร์ที่ออกมาแบบมาเพื่อประสงค์ร้าย อาจทำให้แอปพลิเคชั่นหยุดโดยไม่คาดคิดหรือการใช้รหัสโดยอำเภอใจ

คำอธิบาย: มีปัญหาบัฟเฟอร์มากเกินไปในการจัดการองค์ประกอบลักษณะในไฟล์ QuickTime TeXML ปัญหานี้แก้ไขได้ด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-ID

CVE-2012-3752 : Arezou Hosseinzad-Amirkhizi, Vulnerability Research Team, TELUS Security Labs

 

- 

- 

QuickTime

มีให้สำหรับ: Windows 7, Vista, XP SP2 หรือใหม่กว่า

ผลกระทบ: การไปเว็บไซต์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชั่นหยุดโดยไม่คาดคิดหรือการใช้รหัสโดยอำเภอใจ

คำอธิบาย: มีปัญหาบัฟเฟอร์มากเกินไปในการจัดการประเภท MIME ของปลั๊กอิน QuickTime ปัญหานี้แก้ไขได้ด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-ID

CVE-2012-3753 : Pavel Polischouk, Vulnerability Research Team, TELUS Security Labs

 

- 

- 

QuickTime

มีให้สำหรับ: Windows 7, Vista, XP SP2 หรือใหม่กว่า

ผลกระทบ: การไปเว็บไซต์ที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชั่นหยุดโดยไม่คาดคิดหรือการใช้รหัสโดยอำเภอใจ

คำอธิบาย: มีปัญหา Use-after-free ในการจัดการวิธีการ Clear() ของการควบคุม QuickTime ActiveX ปัญหานี้แก้ไขได้ผ่านการปรับปรุงการจัดการหน่วยความจำ

CVE-ID

CVE-2012-3754 : CHkr_d591 ที่ทำงานร่วมกับ iDefense VCP

 

- 

- 

QuickTime

มีให้สำหรับ: Windows 7, Vista, XP SP2 หรือใหม่กว่า

ผลกระทบ: การดูไฟล์ Targa ที่ออกมาแบบมาเพื่อประสงค์ร้าย อาจทำให้แอปพลิเคชั่นหยุดโดยไม่คาดคิดหรือการใช้รหัสโดยอำเภอใจ

คำอธิบาย: บัฟเฟอร์มากเกินไปในการจัดการไฟล์ภาพ Targa ปัญหานี้แก้ไขได้ด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-ID

CVE-2012-3755 : Senator แห่ง Pirates

 

- 

- 

QuickTime

มีให้สำหรับ: Windows 7, Vista, XP SP2 หรือใหม่กว่า

ผลกระทบ: การดูไฟล์ภาพยนตร์ที่ออกมาแบบมาเพื่อประสงค์ร้าย อาจทำให้แอปพลิเคชั่นหยุดโดยไม่คาดคิดหรือการใช้รหัสโดยอำเภอใจ

คำอธิบาย: บัฟเฟอร์มากเกินไปที่มีอยู่ในการจัดการกล่อง 'rnet' ในไฟล์ MP4 ปัญหานี้แก้ไขได้ด้วยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

CVE-ID

CVE-2012-3756 : Kevin Szkudlapski แห่ง QuarksLab