【导读】苹果电脑公司透露公司的QuickTime媒体播放器软件出现几个漏洞,可导致攻击者发动拒绝服务式攻击或是执行远程代码
11月6日 (王者 编译) 消息 本周五,苹果电脑公司透露公司的QuickTime媒体播放器软件出现几个漏洞,可导致攻击者发动拒绝服务式攻击或是执行远程代码。
据安全机构Secunia公司称,Mac OS X操作系统QuickTime的6.5.2和7.0.1版本都受此漏洞的影响,同时Microsoft的Windows版本也受到了影响,该机构把这些漏洞列为"高危级"。
现在,苹果已发布了QuickTime 7.0.3,修复了四个漏洞。其中一个漏洞可引起拒绝服务式攻击,另一个安全漏洞涉及整数溢出,攻击者通过特制的视频文件可以发动远程代码攻击。
Secunia机构的CTO Thomas Kristensen称:"三种漏洞可引起恶意代码攻击,攻击者可对用户进行欺骗,另外一个漏洞是DOS攻击,当用户打开媒体文件时会导致媒体播放器失灵。"去年6月,苹果推出了QuickTime 7.0.1,安全性增强,并增加了媒体播放功能。