Tietoturvakorjauksia Quicktimeen
Quicktime for Java vuotaa
30.5.2007 15:05
0
Apple on julkaissut päivityksen, jolla paikataan kaksi Quicktime-mediasoittimen turva-aukkoa. Molemmat aukot liittyvät ohjelman Java-komponenttiin.
Ensimmäinen turva-aukoista mahdollistaa hyökkäyskoodin ajamisen tietokoneella, ja toisen aukon kautta pystytään lukemaan luottamuksellisia tietoja selaimen muistista. Aukkojen hyödyntämiseen riittää se, että käyttäjä saadaan houkuteltua sivulle, jolla ajetaan haitallista koodia sisältävä Java-sovelma.
Päivitys on tarkoitettu Quicktime 7.1.6 -ohjelmalle, ja se on saatavana sekä Mac- että Windows-koneisiin.








