beta
1
1

Интернет

Apple "излечила" QuickTime от семи уязвимостей

Логотип QuickTime с сайта allfo.ru

Apple "излечила" QuickTime от семи уязвимостей
08 ноября 2007 | 21:30

Apple выпустила QuickTime 7.3, в котором устранено семь уязвимостей. Шесть позволяют выполнить произвольный код, одна - запустить произвольные Java-апплеты с повышенными привилегиями. Все уязвимости касаются Windows и Mac OS X.

Предыдущее крупное обновление QuickTime было выпущено в июле - тогда компания устранила восемь уязвимостей. В октябре вышел патч, устраняющий возможность выполнения произвольного кода в версии продукта для Windows, сообщает The Register.

В основном, уязвимости позволяют выполнить код, скрытый во вредоносных видеофайлах и файлах изображений. Одна возникает при обработке атомов описания образа файла, вторая - при обработке описателя сэмпла в таблице сэмплов (Sample Table Sample Descriptor), третья и четвертая - при обработке изображений PICT, пятая - при обработке атома таблицы цветов в видеофайлах. Шестая - в атомах образчика панорамы в видеофайлах QTVR. И, наконец, уязвимость, связанная с обработкой Java-апплетов, позволяет выполнить код с повышенными привилегиями и похитить важную информацию при посещении веб-страницы, содержащей вредоносный апплет.

Apple поблагодарила исследователей за помощь в поиске уязвимостей.

Подробности

По материалам: CNews

Материалы по теме

1

Интернет. Последние новости:

1

Голосования пользователей

Чи вважа╓те Ви, що запровадження Болонсько╖ системи в укра╖нських вишах ╓ доц╕льним?
Автор: Гнатюк

Курсы валют НБУ - 02.12.2008

Валюта 100 EUR 100 USD 100 RUB 100 GBP 100 JPY
Курс грн. 900.4634 714.2000 25.5610 1070.0059 7.6040
Погода - 03 декабря 2008
+5 ... +7 +11 ... +13
0.032+0.006=0.038, 76