受影响系统:
Apple QuickTime Player 7.1.6
描述:
Apple QuickTime是一款流行的多媒体播放器,支持多种媒体格式。
QuickTime对Java Applet的实现上存在漏洞,远程攻击者可能利用此漏洞获取客户端的敏感信息。
QuickTime for Java可能允许Java Applet读取Web浏览器的内存。如果用户受骗访问了包含有恶意Java Applet的页面,就可能触发这个漏洞,导致泄露敏感信息。
厂商补丁:
Apple
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=14012&cat=57&platform=osx&method=sa/SecUpdQuickTime716.dmg
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=14013&cat=57&platform=osx&method=sa/SecUpdQuickTime716.msi