Apple QuickTime远程任意代码执行漏洞

漏洞信息详情

Apple QuickTime远程任意代码执行漏洞

漏洞简介

Apple QuickTime是一款流行的多媒体播放器,支持多种媒体格式。

QuickTime for Java中存在远程任意代码执行安全漏洞。如果用户受骗访问了包含有特制Java Applet的网页的话,可能导致安全控制失效和任意代码执行。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.apple.com

参考网址

来源: US-CERT

名称: TA07-193A

链接:http://www.us-cert.gov/cas/techalerts/TA07-193A.html

来源: VUPEN

名称: ADV-2007-2510

链接:http://www.frsirt.com/english/advisories/2007/2510

来源: SECUNIA

名称: 26034

链接:http://secunia.com/advisories/26034

来源: APPLE

名称: APPLE-SA-2007-07-11

链接:http://lists.apple.com/archives/Security-announce/2007/Jul/msg00001.html

来源: docs.info.apple.com

链接:http://docs.info.apple.com/article.html?artnum=305947

来源: XF

名称: quicktime-applet-code-execution(35358)

链接:http://xforce.iss.net/xforce/xfdb/35358

来源: BID

名称: 24873

链接:http://www.securityfocus.com/bid/24873

来源: OSVDB

名称: 36132

链接:http://osvdb.org/36132

来源: SECTRACK

名称: 1018373

链接:http://www.securitytracker.com/id?1018373

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享