關於 QuickTime 7.5 的保安內容
本文說明 QuickTime 7.5 的保安內容,你可以透過「軟件更新」偏好設定或從「Apple 下載」下載和安裝 QuickTime 7.5。
為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。如要進一步了解 Apple 產品的保安,請參閱 Apple 產品保安網站。
如需 Apple 產品保安 PGP 密鑰的相關資料,請參閱「如何使用 Apple 產品保安 PGP 密鑰」。
在可能的情況下,系統會使用 CVE ID 來參照保安漏洞,以取得進一步資料。
如要了解其他保安更新,請參閱「保安更新」。
QuickTime 7.5
QuickTime
CVE-ID:CVE-2008-1581
適用於:Windows Vista、XP SP2
影響:開啟惡意製作的 PICT 影像檔案時,可能導致應用程式無故終止或執行任意程式碼。
說明:QuickTime 處理 PICT 影像時應對 PixData 結構的問題可能會導致堆積緩衝區溢位。開啟惡意製作的 PICT 影像時,可能導致應用程式無故終止或執行任意程式碼。這項更新透過改善界限檢查機制,以解決此問題。此問題不會影響執行 Mac OS X 的系統。感謝 Secunia Research 的 Dyon Balding 回報此問題。
QuickTime
CVE-ID:CVE-2008-1582
適用於:Mac OS X v10.3.9、Mac OS X v10.4.9 - v10.4.11、Mac OS X v10.5 或之後版本、Windows Vista 和 XP SP2
影響:開啟惡意製作的 AAC 編碼媒體內容時,可能導致應用程式無故終止或執行任意程式碼。
說明:QuickTime 處理 AAC 編碼媒體內容時有記憶體損毀問題。開啟惡意製作的媒體檔案時,可能導致應用程式無故終止或執行任意程式碼。這項更新會執行媒體檔案的額外驗證,以解決此問題。感謝 Jens Alfke 和 NGS Software 的 Dave Soldera 回報此問題。
QuickTime
CVE-ID:CVE-2008-1583
適用於:Mac OS X v10.3.9、Mac OS X v10.4.9 - v10.4.11、Mac OS X v10.5 或之後版本、Windows Vista 和 XP SP2
影響:開啟惡意製作的 PICT 影像檔案時,可能導致應用程式無故終止或執行任意程式碼。
說明:QuickTime 處理 PICT 影像時,出現堆積緩衝區溢位。開啟惡意製作的 PICT 影像檔案時,可能導致應用程式無故終止或執行任意程式碼。這項更新透過改善界限檢查機制,以解決此問題。感謝 Symantec 的 Liam O Murchu 回報此問題。
QuickTime
CVE-ID:CVE-2008-1584
適用於:Mac OS X v10.3.9、Mac OS X v10.4.9 - v10.4.11、Mac OS X v10.5 或之後版本、Windows Vista 和 XP SP2
影響:檢視惡意製作的 Indeo 4 影片媒體內容時,可能導致應用程式無故終止或執行任意程式碼。
說明:QuickTime 處理 Indeo 影片編解碼內容時的問題可能會導致堆積緩衝區溢位。檢視惡意製作且含有 Indeo 影片編解碼內容的影片檔案時,可能導致應用程式無故終止或執行任意程式碼。這項更新會避免輸出 Indeo 4 影片編解碼內容,以解決此問題。感謝匿名研究員與 TippingPoint 的 Zero Day Initiative 合作回報此問題。
QuickTime
CVE-ID:CVE-2008-1585
適用於:Mac OS X v10.3.9、Mac OS X v10.4.9 - v10.4.11、Mac OS X v10.5 或之後版本、Windows Vista 和 XP SP2
影響:在 QuickTime Player 播放惡意製作的 QuickTime 內容時,可能導致執行任意程式碼。
說明:QuickTime 處理以 file: 開頭的 URL 時有 URL 處理問題。用戶在 QuickTime Player 播放惡意製作的 QuickTime 內容時,這可能令任意的應用程式和檔案啟動。這項更新會在 Finder 或「Windows 檔案總管」中顯示檔案而非啟動檔案,以解決此問題。感謝 McAfee Avert Labs 的 Vinoo Thomas 和 Rahul Mohandas,以及 GNUCITIZEN 的 Petko D. (pdp) Petkov 與 TippingPoint 的 Zero Day Initiative 合作回報此問題。
QuickTime
CVE-ID:CVE-2008-2319
適用於:Mac OS X v10.3.9、Mac OS X v10.4.9 - v10.4.11、Mac OS X v10.5 或之後版本、Windows Vista 和 XP SP2
影響:開啟惡意製作的 PICT 影像檔案時,可能導致應用程式無故終止或執行任意程式碼。
說明:QuickTime 處理 PICT 影像時出現符號擴充問題,可能會導致堆積緩衝區溢位。開啟惡意製作的 PICT 影像檔案時,可能導致應用程式無故終止或執行任意程式碼。這項更新會將值視為沒有符號,以解決此問題。感謝 n.runs AG 的 Sergio 'shadown' Alvarez 回報此問題。