Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Haavoittuvuudet > 2007 > CERT-FI haavoittuvuustiedote 151/2007

CERT-FI haavoittuvuustiedote 151/2007

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

8.11.2007

Haavoittuvuuksia Apple QuickTime -sovelluksessa

     
Kohde: - työasemat ja loppukäyttäjäsovellukset
Lisätietoja
Hyökkäystapa: - etäkäyttö
Lisätietoja
Hyväksikäyttö: - komentojen mielivaltainen suorittaminen
- käyttövaltuuksien laajentaminen
- luottamuksellisen tiedon hankkiminen
- palvelunestohyökkäys
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
Lisätietoja
Apple QuickTime -sovellus on suosittu muun muassa videotallenteiden katseluun ja musiikkitiedostojen kuunteluun käytetty ohjelmisto. Sovelluksesta on löydetty seitsemän haavoittuvuus, joita voidaan käyttää hyväksi houkuttelemalla käyttäjä katsomaan tietyllä tavalla muokattua tiedostoa. Haavoittuvuuksista yksi liittyy QuickTimen käyttöön Java-appleteissa, kaksi PICT-kuvatiedostojen käsittelyyn, kolme QuickTimen tavallisen videoformaatin eri kenttien jäsentämiseen ja yksi QVTR-videoformaatin käsittelyyn.

HAAVOITTUVAT OHJELMISTOT:

  • Apple QuickTime ennen versiota 7.3
Haavoittuvuus koskee ohjelmiston kaikkia käyttöjärjestelmäversioita.

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Päivitä haavoittuva ohjelmisto valmistajan ohjeen mukaisesti.

LISÄTIETOA:

PÄIVITYSHISTORIA:

8.11.2007, kello 8.30: Julkaistu

Sivua päivitetty 08.11.2007   Tulostusversio Tulostusversio