Apple QuickTime Player远程拒绝服务漏洞
来源:
作者:
时间:2005-11-19
点击:
Apple QuickTime Player
描述:
Apple QuickTime Player远程拒绝服务漏洞
详细:
Apple QuickTime Player是QuickTime软件包的一个组件,可提供高质量声音和图象的媒体播放功能。
Apple QuickTime Player会将缺失的电影属性解释为拓展,而没将缺少拓展标记为错误,导致空指针引用。成功利用这个漏洞的攻击者可以导致拒绝服务。
<*来源:Piotr Bania (bania.piotr@gmail.com)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=113113331324044&w=2
*>
受影响系统:
Apple QuickTime软件包 7.0.1 for Mac OS X 10.4
Apple QuickTime软件包 7.0.1 for Mac OS X 10.3
Apple QuickTime软件包 7* for Windows
Apple QuickTime软件包 6.5.2 for Mac OS X 10.3
Apple QuickTime软件包 6.5.2 for Mac OS X 10.2
攻击方法:
暂无有效攻击代码
解决方案:
厂商补丁:
Apple
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.apple.com
最新评论共有 0 位网友发表了评论
查看所有评论
发表评论
- 赞助商连接
热点关注
- Kaspersky杀毒软件klif.sy
- Microsoft MSDTC TIP分布
- Microsoft Windows MSDTC
- Macromedia Flash Player
- Microsoft Windows Print
- "自动运行变种ISG"修改系
- 病毒 Virus.Win32.Autorun
- Win2k IIS 远程执行命令漏
- Microsoft Word畸形文档字
- 新代理木马病毒修改系统日
- Apple QuickTime Player远
- MySQL mysql_install_db以
- Symantec PCAnywhere本地
- Invision Power Board非授
- Microsoft Windows Teleph
- Oracle DBMS_METADATA软件
- Microsoft MSDTC TIP拒绝
- Oracle ALTER_MANUALLOG_C
- "征途盗贼10768"不断重写
- Firefox JavaScript: favi