描述:
Apple QuickTime被发现存在多个漏洞。远程攻击者可诱使用户开启包含特制内容的网页或影片档案来攻击这些漏洞。
受影响的系统:
- Apple QuickTime (Windows)
影响:
成功利用这些漏洞可以执行程序代码。
建议:
Apple指出已停止支持此产品及不会再提供相关的安全性更新。受影响系统的用户应遵从产品供货商的建议卸载此产品。
https://support.apple.com/en-hk/HT205771
进一步信息:
https://www.us-cert.gov/ncas/alerts/TA16-105A
https://support.apple.com/en-hk/HT205771
http://blog.trendmicro.com/urgent-call-action-uninstall-quicktime-windows-today/
http://zerodayinitiative.com/advisories/ZDI-16-241/
http://zerodayinitiative.com/advisories/ZDI-16-242/