Quicktime 7 -soitin pitää päivittää heti
Neljä tietoturva-aukkoa ennen versioita 7.6.4
11.9.2009 16:00
2
Neljä vaarallista puskuriylivuodon haavoittuvuutta uhkaa Applen Quicktime-soittimen käyttäjiä, varoittaa tietoturvaviranomainen Cert-fi. Niiden takia hyökkääjä voi päästä ajamaan ohjelmakoodiaan uhrikäyttäjän oikeuksilla.
Haavoittuvuutta voi hyödyntää houkuttelemalla käyttäjä avaamaa puskuriylivuodon aiheuttava H.264- tai mpeg-4-muotoinen videotiedosto tai Flashpix-tiedosto.
Haavoittuvuus on Apple Quicktime 7 -ohjelmistoissa ennen versiota 7.6.4. Applen ohjelmisto tyrkyttää yleensä päivitystä automaattisesti Macissa ja Windowsissa, mutta sen voi hakea myös manuaalisesti lataussivulta.
Lisätietoa on Applen tietoturvatiedotteessa.








