CERT-FI haavoittuvuustiedote 028/2006
13.5.2006
Haavoittuvuuksia Apple Quicktime -ohjelmistossa
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Apple Quicktime on yleisesti käytetty digitaalisten mediatiedostojen ja verkkolähetysten esitysohjelmisto. Ohjelmistosta on versiot sekä Mac OS X että Windows-käyttöjärjestelmille. Apple on julkaissut ohjelmistosta version 7.1, mikä korjaa 12 eri haavoittuvuutta. Haavoittuvuudet mahdollistavat hyökkääjän oman ohjelmakoodin suorittamisen QuickTime -ohjelmiston käyttäjän oikeuksilla, kun ohjelmistoa käyttäen avataan vihamielisesti laadittu mediatiedosto.
HAAVOITTUVAT OHJELMISTOT:
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuvat ohjelmistot Applen tietoturvatiedotteen ohjeiden mukaisesti.
LISÄTIETOA:
http://docs.info.apple.com/article.html?artnum=303752
http://www.apple.com/quicktime
PÄIVITYSHISTORIA:
13.05.2006: Julkaistu
| Sivua päivitetty 11.03.2007 |
|
 |
Tulostusversio |