Apple QuickTime Multiple Vulnerabilities

ERCOLINO

Membro dello Staff
Amministratore
Registrato
3 Marzo 2003
Messaggi
252.764
Località
Torino
About QuickTime 7.4 for Windows
QuickTime 7.4 addresses security issues and delivers:
- Numerous bug fixes
- Support for iTunes

This release is recommended for all QuickTime 7 users.


Info&download qui
 
Ho disinstallato prima la versione vecchia, poi non so... Però se avete Apple Software update, potete aggiornare da lì senza disinstallare la vecchia, adesso sto aggiornando i-tunes, l'avevo dimenticato altrimenti avrei aggiornato anche quicktime da lì.
 
Ultima modifica:
Apple QuickTime Multiple Vulnerabilities

Secunia Advisory: SA28502
Release Date: 2008-01-16
Critical: Highly critical
Impact: System access
Where: From remote
Solution Status: Vendor Patch

Software: Apple QuickTime 7.x

CVE reference:
CVE-2008-0031 (Secunia mirror)
CVE-2008-0032 (Secunia mirror)
CVE-2008-0033 (Secunia mirror)
CVE-2008-0036 (Secunia mirror)


Description:
Some vulnerabilities have been reported in Apple QuickTime, which can be exploited by malicious people to compromise a vulnerable system.

1) An unspecified error exists in the handling of Sorenson 3 video files, which can be exploited to cause a memory corruption and may allow execution of arbitrary code.

2) An error exists in the processing of Macintosh Resources embedded in QuickTime movies. This can be exploited to cause a memory corruption via an overly large length value stored in the resource header in a specially crafted QuickTime movie file.

3) An error in the parsing of malformed Image Descriptor (IDSC) atoms can be exploited to cause a heap corruption via a specially crafted movie file.

4) A boundary error exists within the processing of compressed PICT images and can be exploited to cause a buffer overflow.

Successful exploitation of these vulnerabilities may allow execution of arbitrary code.

Do you have this product installed on your home computer? Scan using the free Personal Software Inspector or Online Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, scan using the Network Software Inspector.

Solution:
Update to QuickTime 7.4



Bollettino di Sicurezza
 
a seguito dell'indicazione di ercolino riguardante la disponibilità di aggiornamento, ho disinstallato la vecchia versione ed ho scaricato ed installata la versione 7.4 (76,42); oggi invece il programma apple update mi ha individuato ed installato il programma quick time+i-tunes 7.6 (72,36 Mb); vi chiedo se quest'ultimo programma contiene già al suo interno il quick time 7.4 installato in precedenza;
in caso di risposta affermativa la versione 7.4 posso disinstallarla ? grazie
 
Controlla nel pannello di controllo su installa/rimuovi cosa c'è ;)

Perchè vuoi levare la 7.4?

Non hai due versioni 7.4 installate se intendevi dire questo ;)
 
nel pannello di controllo installa/rimuovi ho quick time 7.04 (il primo descritto), mentre l'altro si chiama i.tunes
 
Va bene cosi sono due cose separare ,ma si possono scaricare assieme come hai fatto tu ;)
 
Indietro
Alto Basso