關於 QuickTime 7.4.1 的安全性內容

本文說明 QuickTime 7.4.1 的安全性內容,相關內容可透過「軟體更新」偏好設定或 Apple 的「下載項目」下載並安裝。

為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。若要進一步了解 Apple 產品安全性,請參閱 Apple 產品安全性網站。

如需 Apple 產品安全性 PGP 金鑰的相關資訊,請參閱「如何使用 Apple 產品安全性 PGP 金鑰」。

如有可能,CVE ID 會用來參考安全漏洞,以取得進一步資訊。

若要了解其他安全性更新,請參閱「Apple 安全性更新」。

QuickTime 7.4.1

QuickTime

CVE-ID:CVE-2008-0234

適用於:Mac OS X v10.3.9、Mac OS X v10.4.9 或以上版本、Mac OS X v10.5 或以上版本、Windows Vista、XP SP2

影響:造訪惡意網站可能會導致應用程式意外終止或執行任意程式碼

說明:啟用 RTSP 通道傳輸時,處理 HTTP 回應會造成堆積緩衝區溢位。攻擊者會透過引誘使用者造訪惡意製作的網頁,導致應用程式意外終止或執行任意程式碼。此更新透過改善界限檢查機制來解決這個問題。

重要事項:本文提及的第三方網站與產品資訊僅供參考之用,且不構成背書或建議。Apple 對於第三方網站所提及之資訊或產品的選擇、效能或運用,概不負責。以上僅為方便 Apple 客戶而提供。Apple 尚未測試這些網站上的資訊,對其準確性或可靠性不做任何保證或承諾。使用網際網路上找到的任何資訊或產品有其風險,Apple 對此概不負責。請瞭解第三方網站與 Apple 各自為獨立個體,Apple 對於該網站的內容不具有控制權。如需其他資訊,請聯絡廠商

發佈日期: