CERT-FI haavoittuvuustiedote 088/2009
11.9.2009
QuickTime-sovelluksessa haavoittuvuuksia
QuickTime-sovelluksesta on löytynyt neljä vakavaa puskuriylivuotohaavoittuvuutta, jotka saattavat mahdollista hyökkääjän ohjelmakoodin ajamisen käyttäjän oikeuksin. Hyökkääjä voi hyväksikäyttää haavoittuvuutta saamalla käyttäjän avaamaan tietyillä tavoilla muotoillun H.264- tai MPEG-4-muotoisten videon tai FlashPix-muotoisen tiedoston.
HAAVOITTUVAT OHJELMISTOT:
- Apple QuickTime 7 ennen versiota 7.6.4
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä ohjelmisto uusimpaan versioon.
LISÄTIETOA:
PÄIVITYSHISTORIA:
11.9.2009, kello 14.23: Julkaistu
| Sivua päivitetty 11.09.2009 |
|
 |
Tulostusversio |