QuickTime RTSP连接状态显示溢出漏洞

互联网 | 编辑: 黄蔚 2008-02-05 00:30:00转载

发布日期:2008-01-10

更新日期:2008-01-11

受影响系统:

Apple QuickTime Player <= 7.3.1.70

描述:

BUGTRAQ ID: 27225

Apple QuickTime是一款非常流行的多媒体播放器。

QuickTime在填充包含有连接状态信息的LCD类屏幕时存在缓冲区溢出漏洞,远程恶意服务器可能利用此漏洞控制用户系统。

如果用户跟随了rtsp://连接且服务器的554端口关闭,Quicktime就会自动更改传输方式,在80端口上尝试HTTP协议,LCD类屏幕会显示服务器的404错误消息。

Apple:目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.apple.com

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑