Apple QuickTime图形描述符原子远程内存破坏漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2008-01-18
Apple QuickTime图形描述符原子远程内存破坏漏洞 受影响系统:
Apple QuickTime Player < 7.4

不受影响系统:
Apple QuickTime Player 7.4

描述:
Apple QuickTime是一款非常流行的多媒体播放器。

QuickTime没有正确地解析图形描述符(IDSC)原子,如果用户受骗打开了包含有畸形IDSC原子的恶意电影文件的话,就可能触发内存破坏,导致拒绝服务或执行任意指令。

厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16944&cat=1&platform=osx&method=sa/