tech

Security Update (QuickTime 7.1.6) 1.0

Apple sichert QuickTime 7.1.6 unter Mac (10.3.9 oder 10.4.9) und Windows (2000SP2, XPSP4) mit einem Sicherheitsupdate, das jetzt als Download und über die Funktion der Software Aktualisierung bereitgestellt wird. Das Security Update (QuickTime 7.1.6) kommt erstmals (seit Menschengedenken) ohne einen Neustart aus, weil lediglich die Implementierung zu QuickTime for Java geändert wird.
In QuickTime für Java existiert ein Implementierungsproblem, das eine Instantiierung oder Manipulation von Objekten außerhalb der Grenzen des zugewiesenen Heaps zulassen kann. Wird ein Benutzer dazu verleitet, eine Webseite mit einem in böser Absicht erstellten Java-Applet zu besuchen, so kann ein Angreifer das Problem ausnutzen, was zur Ausführung willkürlichen Codes führen kann. In diesem Update wird das Problem durch Ausführen einer zusätzlichen Validierung von Java-Applets behoben. Apple bedankt sich bei John McDonald, Paul Griswold und Tom Cross von IBM Internet Security Systems X-Force sowie Dyon Balding von Secunia Research für die Meldung dieses Problems.

Kommentare sind geschlossen.

Powered by WordPress. Designed by Woo Themes

%d Bloggern gefällt das: