据国外媒体报道,周三,苹果针对Windows操作系统发布QuickTime 7.6.8更新,修复了Windows版本QuickTime中存在的两个漏洞。
下载地址:http://www.apple.com/quicktime/download/
据了解,QuickTime中存在的漏洞有一个位于QTPlugin.ocx控件中,名为“_Marshaled_pUnk”参数验证漏洞,该漏洞允许攻击者在受害者的计算机中运行恶意代码。
QuickTime中第二个漏洞的描述如下:该漏洞位于QuickTime的图片查看器中,当用户浏览目录中的一个恶意编写的图像,就可能会导致任意代码的执行。目前,苹果公司已经从搜索路径中删除当前的工作目录去修复这个错误。
本文来源:不详 作者:佚名