您可以使用「軟體更新」,或從 Apple 支援網站,下載並安裝此更新。
為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。若要瞭解 Apple 產品安全性的更多相關資訊,請參閱 Apple 產品安全性網站。
如需 Apple 產品安全性 PGP 金鑰的相關資訊,請參閱「如何使用 Apple 產品安全性 PGP 金鑰」。
如有可能,CVE ID 會用來參考安全漏洞,以取得進一步資訊。
若要瞭解其他安全性更新,請參閱「Apple 安全性更新」。
QuickTime 7.7.5
QuickTime
適用於:Windows 7、Vista、XP SP2 或以上版本
影響:播放惡意製作的影片檔案,可能導致應用程式意外終止或任意程式碼執行
說明:處理追蹤列表的方式,有未初始化指標的問題。改進錯誤檢查機制後,已解決此問題。
CVE-ID
CVE-2014-1243:與 HP Zero Day Initiative 計劃合作的 Tom Gallagher(Microsoft)和 Paul Bates(Microsoft)
QuickTime
適用於:Windows 7、Vista、XP SP2 或以上版本
影響:播放惡意製作的影片檔案,可能導致應用程式意外終止或任意程式碼執行
說明:處理 H.264 編碼影片檔案時,會發生緩衝區溢位。改進界限檢查機制後,已解決此問題。
CVE-ID
CVE-2014-1244:與 HP Zero Day Initiative 計劃合作的 Tom Gallagher 和 Paul Bates
QuickTime
適用於:Windows 7、Vista、XP SP2 或以上版本
影響:播放惡意製作的影片檔案,可能導致應用程式意外終止或任意程式碼執行
說明:處理 QuickTime 影像說明的方式,有超出界限位元組交換問題。改進界限檢查機制後,已解決此問題。
CVE-ID
CVE-2013-1032:與 iDefense VCP 合作的 Jason Kratzer
QuickTime
適用於:Windows 7、Vista、XP SP2 或以上版本
影響:播放惡意製作的影片檔案,可能導致應用程式意外終止或任意程式碼執行
說明:處理 stsz 檔案的方式,有正負號的問題。改進界限檢查機制後,已解決此問題。
CVE-ID
CVE-2014-1245:與 HP Zero Day Initiative 計劃合作的 Tom Gallagher 和 Paul Bates
QuickTime
適用於:Windows 7、Vista、XP SP2 或以上版本
影響:播放惡意製作的影片檔案,可能導致應用程式意外終止或任意程式碼執行
說明:處理 ftab 檔案時,會發生緩衝區溢位。改進界限檢查機制後,已解決此問題。
CVE-ID
CVE-2014-1246:與 HP Zero Day Initiative 計劃合作的匿名研究員
QuickTime
適用於:Windows 7、Vista、XP SP2 或以上版本
影響:播放惡意製作的影片檔案,可能導致應用程式意外終止或任意程式碼執行
說明:處理 dref 檔案的方式,有記憶體損毀的問題。改進界限檢查機制後,已解決此問題。
CVE-ID
CVE-2014-1247:與 HP Zero Day Initiative 計劃合作的 Tom Gallagher 和 Paul Bates
QuickTime
適用於:Windows 7、Vista、XP SP2 或以上版本
影響:播放惡意製作的影片檔案,可能導致應用程式意外終止或任意程式碼執行
說明:處理 ldat 檔案時,會發生緩衝區溢位。改進界限檢查機制後,已解決此問題。
CVE-ID
CVE-2014-1248:與 iDefense VCP 合作的 Jason Kratzer
QuickTime
適用於:Windows 7、Vista、XP SP2 或以上版本
影響:檢視惡意製作的 PSD 影像時,可能導致應用程式意外終止或執行任意程式碼
說明:處理 PSD 影像時,會發生緩衝區溢位。改進界限檢查機制後,已解決此問題。
CVE-ID
CVE-2014-1249:Tencent Security Team 的 dragonltx
QuickTime
適用於:Windows 7、Vista、XP SP2 或以上版本
影響:播放惡意製作的影片檔案,可能導致應用程式意外終止或任意程式碼執行
說明:處理 ttfo 元素的方式,有超出界限位元組交換問題。改進界限檢查機制後,已解決此問題。
CVE-ID
CVE-2014-1250:與 iDefense VCP 合作的 Jason Kratzer
QuickTime
適用於:Windows 7、Vista、XP SP2 或以上版本
影響:播放惡意製作的影片檔案,可能導致應用程式意外終止或任意程式碼執行
說明:處理 clef 檔案時,會發生緩衝區溢位。改進界限檢查機制後,已解決此問題。
CVE-ID
CVE-2014-1251:與 HP Zero Day Initiative 計劃合作的 Aliz Hammond