Taloussanomat
Lue uutinen mobiilisivustolla
Tiedostojenkäsittely paikattavana

Apple paikkasi kahdeksan Quicktime-haavaa

6.3.2007 09:20 Apple julkaisi eilen mediatiedostojen toistoon ja käsittelyyn keskittyneeseen Quicktime-ohjelmistostaan version 7.1.5. Päivitys paikkaa kahdeksan tietoturvahaavoittuvuutta.

Kahdeksasta haavoittuvuudesta vain yksi on Windows-keskeinen. Kyseisen haavan käyttöön tarvitaan haitalliseksi muokattu 3GP-videotiedosto, jonka avaaminen voi johtaa Quicktime-ohjelmiston kaatumiseen tai haittakoodin suorittamiseen. Haavoittuvuus johtuu kokonaislukujen käsittelyyn liittyvästä puskurinylivuodosta.

Kaikki muut haavat ovat hyödynnettävissä sekä Mac Os X:llä, että Windowseilla. Näistä kaikki koskevat eri tyyppisten mediatiedostojen avaamista ja keon tai kokonaislukukäsittelyn puskurinylivuotoja. Kaikki seitsemää käyttöjärjestelmäriippumatonta haavoittuvuutta voidaan käyttää ohjelman kaatamiseen tai haittakoodin suorittamiseen.

Haittatiedostot voivat olla midi-, mov-, pict- tai qtif-tyyppisiä. Haavat paikkaavan Quicktime 7.1.5-version voi ladata Applen sivuilta.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kommentit (2)

Huono 0
Apple julkaisi eilen mediatiedostojen toistoon ja käsittelyyn keskittyneeseen Quicktime-ohjelmistostaan version 7.1.5. Päivitys paikkaa kahdeksan tietoturvahaavoittuvuutta.
Taloussanomat
Huono 0
eipä tuohon paljon Quicktimea tarvita kun
mov - videot näkyy vaikka VLC, ja
K-Lite Mega codec Pakilla
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.