Background Print only logo
Cert logo
på svenska | in English
www.viestintävirasto.fi
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2007 > Tammikuu > QuickTime-ohjelmistoon on saatavilla korjaus

Tietoturva nyt!

25.1.2007

QuickTime-ohjelmistoon on saatavilla korjaus

Aiemmassa artikkelissamme mainittuun Applen QuickTime-ohjelmistossa olevaan puskurin ylivuotohaavoittuvuuteen on saatavilla korjaus. Haavoittuvuus koskee sekä Mac OS X- että Windows-käyttöjärjestelmäversioita.

Haavoittuvuus liittyy QuickTime-ohjelmiston rtsp:// URL -käsittelijään. Haavoittuvuutta voidaan hyväksikäyttää houkuttelemalla käyttäjä avaamaan tietyllä tavalla muotoitu RTSP URL:n. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdejärjestelmässä omia komentojaan.

Päivitä QuickTime-ohjelmisto osoitteesta:

http://www.apple.com/quicktime/download/win.html

Lisätietoa

http://projects.info-pull.com/moab/MOAB-01-01-2007.html

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0015

Sivua päivitetty 11.03.2007   Tulostusversio Tulostusversio