热点推荐
ZOL首页 > 软件资讯 > 新闻资讯 > 安全 > eEye发布警告:QuickTime有新“高危”漏洞

eEye发布警告:QuickTime有新“高危”漏洞


驱动之家 【转载】 2005年11月14日 05:00 评论
    在Apple发布了三个QuickTime媒体播放器安全漏洞数周后,私人安全调查公司eEye再次指出一个“高危”级别的安全漏洞,等待Apple公司进行修复。

  eEye一直以来以发现微软的操作系统漏洞而闻名,一位发言人最近表示,eEye最近发现的这个QuickTime安全漏洞已经在10月31日发现当时就通知给了Apple公司。

    虽然该漏洞可以被利用用来远程攻击及执行恶意代码,但是它的成功还需要用户做一些“配合”。eEye专家指出,该漏洞的成功利用需要用户播放被恶意建立的播放文件。但从目前的行为上看,还不至于因此而导致Internet蠕虫袭击。

  eEye表示,目前已经确定该漏洞确实存在于Windows版的QuickTime中,目前正在证实是否Mac OS中也存在这样的漏洞。并且eEye已经把确认的相关证明提交给了Apple公司。

  主要出现在QuickTime 7.0.3版本当中,当加载一个“.MOV”文件在处理“Pascal”样式的串值时候会出现整数溢出错误。这将会导致内存处于完全可写状态,危险之处在于,通过一个特别用意的视频文件可以允许任意的代码被执行。

  Apple公司发言人拒绝对eEye的劝告进行任何的评论。

下载 Quicktime player 请点击://xiazai.zol.com.cn/detail/6/54999.shtml
查看更多软件信息>> Quicktime player 7.7.2中文版
本软件在视频播放中排名第6位
用户评分:7.8 | 24 人点评
更新时间:2012年05月16日
开发商:苹果公司
下载次数:2460546次
应用平台:Win XP/Win2000/Win98/Win ME
软件分类:视频播放
论坛讨论:进入论坛
看完本文后的感受:文章感受排行>>
频道热词:微信  手机QQ  12306  
视觉焦点
Quicktime player 7.7.2中文版
  • 更新时间:2012年05月16日
  • 软件大小:38.491MB
  • 软件分类:视频播放
  • 语言种类:简体中文
  • 软件评级:24 人点评
三星MID Galaxy player4.2评测-数字音频
新浪微博