漏洞信息详情
Apple QuickTime 远程信息泄露和权限认证漏洞
漏洞简介
Apple QuickTime是一款非常流行的多媒体播放器。
uickTime实现Java方式中的漏洞允许不可信任的Java applet还原序列化QTJava所提供的对象。如果用户受骗访问了包含有恶意Java applet的网页的话,就可能导致泄露敏感信息或以当前用户的权限执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.apple.com
参考网址
来源: SECUNIA
名称: 29650
链接:http://secunia.com/advisories/29650
来源: XF
名称: quicktime-qtjava-code-execution(41601)
链接:http://xforce.iss.net/xforce/xfdb/41601
来源: BID
名称: 28583
链接:http://www.securityfocus.com/bid/28583
来源: VUPEN
名称: ADV-2008-1078
链接:http://www.frsirt.com/english/advisories/2008/1078
来源: support.apple.com
链接:http://support.apple.com/kb/HT1241
来源: SECTRACK
名称: 1019757
链接:http://securitytracker.com/id?1019757
受影响实体
- Apple Quicktime:7.4.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...