這篇文章已封存,而且 Apple 也不會再更新。

關於 iPhoto 7.1.2 的保安內容

本文說明 iPhoto 7.1.2 的保安內容,你可以透過「軟件更新」 偏好設定或「Apple 下載」頁面下載並安裝 iPhoto 7.1.2。

為保障客戶的安全,在開展完整調查並提供所有必要的修補程式或版本之前,Apple 不會披露、討論或確認保安問題。如要進一步了解 Apple 產品的保安,請參閱 Apple 產品保安網站。

如需 Apple 產品保安 PGP 金鑰的相關資料,請參閱「如何使用 Apple 產品保安 PGP 金鑰」。

在可能的情況下,CVE ID 會用於參照保安漏洞,以提供進一步資料。

如要了解其他保安更新,請參閱「Apple 保安更新」。

iPhoto 7.1.2

  • iPhoto

    CVE-ID:CVE-2008-0043

    適用於:iPhoto ’08 7.1

    影響:訂閱惡意製作的 Photocast 可能會導致執行任意程式碼

    說明:iPhoto 中存在格式字串漏洞。透過引誘使用者訂閱惡意製作的 Photocast,遙距攻擊者可能得以執行任意程式碼。這次更新透過改善處理 Photocast 訂閱時的格式字串處理機制,以解決此問題。感謝 Ernst & Young's Advanced Security Center 的 Nathan McFeters 報告此問題。

發佈日期: