当前位置:首页 > 技术与方案 > 最新补丁相关

Apple QuickTime存在信息泄露及远程代码执行漏洞

(2012-09-19 07:23:25)

Apple QuickTime Player 7.2

 


 


Apple QuickTime是一款流行的多媒体播放器,支持多种媒体格式。

QuickTime处理电影文件时存在内存破坏漏洞,如果用户受骗打开了恶意的电影文件,就可能导致播放器意外终止或执行任意指令。

QuickTime没有正确地处理SMIL文件中的标题和作者字段。在解析SMIL文件计算时可能导致分配不充分的内存,然后在从SMIL文件拷贝用户提供数据时会触发堆溢出,导致执行任意指令。

QuickTime for Java中存在多个安全漏洞。如果用户受骗访问了包含有特制Java applet的网页的话,就可能导致禁用安全检查、读写进程内存、加载任意函数库并释放任意内存,或捕获客户端的屏幕内容。

 

更多
关闭窗口 打印 
网站首页    -    联系我们    -   收藏本站    -    网站地图                                                               客户服务热线:0571-85023000
本网站所有网页信息已申请知识产权和著作权保护,版权归四海光纤公司所有,未经授权禁止任何人复制或镜像,违者必究。
公司主营:杭州光纤光缆视频会议系统,是专业的通信网络工程、视频会议系统建设专家

中华人民共和国备案号:浙ICP备10018243号