1/23/2009

애플 퀵타임(QuickTime) 취약점 패치 내어 놓음


애플에서 퀵타임의 여러 취약점에 대한 패치를 내어 놓았군요.
RTSP를 이용한 버퍼 오버플로우에서 부터 H 263 코덱 문제, AVI 파일 처리, MPEG-2 문제 등등...
 
Apple repaired a boundary error that exists when the player attempts to process real time streaming protocols (RTSP). The error could be exploited by an attacker to cause a buffer overflow condition.
A number of other errors plague the QuickTime player. It contains processing errors that could result in a buffer overflow if it attempts to process malicious H 263 encoded files, AVI files, and MPEG-2 and QuickTime Virtual Reality movie files.
 
제가 현재 윈도우즈 머쉰에서는 퀵타임을 안쓰고 있어서 윈도우즈 패치도 같이 나왔는지는 잘 모르겠군요.

Posted via email from bugtruck's posterous

댓글 없음:

댓글 쓰기