Проблеми системи безпеки, які усунено в QuickTime 7.2 для Windows
У цьому документі описано проблеми системи безпеки, які усунено в оновленні QuickTime 7.2 для Microsoft Windows.
Щоб захистити клієнтів, Apple не розголошує інформацію про проблеми безпеки, не підтверджує її та не бере участь у її обговоренні, доки не завершено вивчення відповідної проблеми та не опубліковано необхідні виправлення або нові випуски. Щоб дізнатися більше про засоби безпеки продуктів Apple, відвідайте веб‑сайт, присвячений безпеці продуктів Apple.
Отримати інформацію про ключ PGP безпеки продуктів Apple можна у статті Як використовувати ключ PGP безпеки продуктів Apple.
Якщо можливо, для отримання подальшої інформації про вразливості використовуються ідентифікатори CVE.
Про інші оновлення системи безпеки розказано у статті Випуски безпеки Apple.
Оновлення системи безпеки для QuickTime 7.2
QuickTime
Ідентифікатор CVE: CVE‑2007‑4673
Цільові продукти: QuickTime 7.2 у Windows Vista, XP SP2
Вплив: перегляд шкідливого файлу QTL може призводити до виконання довільного коду.
Опис: у програмі QuickTime під час обробки URL‑адрес з поля qtnext у файлах QTL виникає проблема зі вставлянням виконуваних команд. Спонукаючи користувача відкрити спеціально створений файл QTL, зловмисник може викликати запуск програми з керованими аргументами командного рядка з метою виконання довільного коду. Це оновлення вирішує проблему завдяки покращеній обробці URL‑адрес. Ця проблема не виникає в Mac OS X.
Інформація про встановлення
Оновлення системи безпеки для QuickTime 7.2 можна отримати у програмі «Оновлення ПЗ» або на сайті завантаження Apple.
Якщо програма Apple Software Update ще не запущено у Windows, її можна відкрити, вибравши розділ «Усі програми» в меню «Пуск». За замовчуванням вона інсталюється за адресою C:\Program Files\Apple Software Update\SoftwareUpdate.exe.
Щоб перевірити, чи оновлено вашу версію QuickTime, виконайте наступні дії.
У Windows XP:
Якщо версія QuickTime 7.2.0.245 або пізніша, це означає, що оновлення системи безпеки застосовано.
У Провіднику Windows виберіть C:\ProgramFiles\QuickTime\QTSystem\QuickTime.qts.
Натисніть файл QuickTime.qts правою кнопкою миші, виберіть «Властивості», а потім перейдіть на вкладку «Версії».
У Windows Vista:
Якщо у полі «Дата створення» вказано 21 вересня 2007 року або пізніше, це означає, що оновлення системи безпеки застосовано.
У Провіднику Windows виберіть C:\ProgramFiles\QuickTime\QTSystem\QuickTime.qts.
Натисніть файл QuickTime.qts правою кнопкою миші, виберіть «Властивості», а потім перейдіть на вкладку «Загальні».
Важливо! Відомості про продукти, які не виготовлено компанією Apple, надаються лише в інформаційних цілях і не являють собою рекомендацію чи заяву про підтримку компанією Apple. Щоб отримати більше інформації, зверніться до постачальника.