Background Print only logo
Viestintäviraston etusivulle
Etusivu | | | | | | | |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

Etusivu > Haavoittuvuudet > 2010 > CERT-FI haavoittuvuustiedote 058/2010

CERT-FI haavoittuvuustiedote 058/2010

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

31.3.2010

QuickTime-sovelluksessa haavoittuvuuksia

     
Kohde: - työasemat ja loppukäyttäjäsovellukset
Lisätietoja
Hyökkäystapa: - etäkäyttö
Lisätietoja
Hyväksikäyttö: - komentojen mielivaltainen suorittaminen
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
Lisätietoja

QuickTime-sovelluksesta on löytynyt 16 haavoittuvuutta jotka kaikki mahdollistavat komentojen mielivaltaisen suorittamisen kohdejärjestelmässä. Hyökkääjä voi hyväksikäyttää haavoittuvuuksia houkuttelemalla käyttäjä avaamaan tietyllä tavalla muokatun tiedoston. Haavoittuvuudet ovat havaittu seuraavissa ääni- ja videokoodekeissa: FlashPix, FLC, H.261, H.263, H.264, M-JPEG, MPEG, QDM2, QDMC, RLE ja Sorenson. Lisäksi korjauksen saivat myös BMP- ja PICT-kuvatiedostojen käsittelijät.

Haavoittuvuudet koskevat sekä Windows- että Mac OS X -käyttöjärjestelmien QuickTime-sovelluksia.

HAAVOITTUVAT OHJELMISTOT:

  • Apple QuickTime ennen versiota 7.6.6

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Päivitä ohjelmisto uusimpaan versioon. Apple Mac OS X -käyttöjärjestelmän osalta osa haavoittuvuuksista on valmiiksi korjattu Apple Security Update 2009-006:n ja Apple Security Update 2010-002:n myötä.

LISÄTIETOA:

PÄIVITYSHISTORIA:

31.3.2010, kello 8.10: Julkaistu
31.3.2010, kello 10.15: Lisätty linkki Applen haavoittuvuustiedotteeseen

Sivua päivitetty 31.03.2010   Tulostusversio Tulostusversio