BUGTRAQ ID: 32540
CNCAN ID:CNCAN-2008120301
Apple iTunes/QuickTime是苹果公司开发的媒体播放程序。
Apple iTunes/QuickTime处理.mov文件存在缓冲区溢出,远程攻击者可以利用漏洞以应用程序权限执行任意指令。
构建恶意的'.mov'文件,诱使用户访问,可导致以应用程序权限执行任意指令。
Apple QuickTime Player 7.5.5
+ Apple Mac OS X 10.4.9
+ Apple Mac OS X 10.3.9
+ Apple Mac OS X 10.5
+ Apple Mac OS X Server 10.4.9
+ Apple Mac OS X Server 10.3.9
+ Apple Mac OS X Server 10.5
Apple iTunes 8.0.2 20
目前没有解决方案提供:
<a href=http://www.apple.com/quicktime/ target=_blank>http://www.apple.com/quicktime/</a>
<a href=http://www.apple.com/itunes/ target=_blank>http://www.apple.com/itunes/</a>
暂无评论