病毒防治漏洞公告基础入门Windows 系统安全Linux 系统安全防火墙IDS/IPS数据库及Web安全
作者:RHU-TAC编辑员 来自:RHU网络采集 时间:2005-5-11 双击滚屏 收藏本页 字体:大 中 小
点击 查看RHU2004全年文章
发布日期:2005-05-10 更新日期:2005-05-10 受影响系统: Apple iTunes 4.7.1 Apple iTunes 4.7 Apple iTunes 4.6 Apple iTunes 4.5 Apple iTunes 4.2.72 不受影响系统: Apple iTunes 4.8 描述:Apple iTunes是一款媒体播放程序。iTunes 4.8之前版本的MPEG4文件解析代码中存在缓冲区溢出漏洞,攻击者可能利用畸形的MPEG4文件在用户机器上执行任意指令。解析特制的MPEG4文件就可能导致iTunes终止或执行任意代码。 厂商补丁:Apple已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载4.8版本:http://www.apple.com/itunes/download/。
OVER