描述:
Apple QuickTime被發現存在多個漏洞。遠端攻擊者可誘使用戶開啓包含特製內容的網頁或影片檔案來攻擊這些漏洞。
受影響的系統:
- Apple QuickTime (Windows)
影響:
成功利用這些漏洞可以執行程式碼。
建議:
Apple指出已停止支援此產品及不會再提供相關的安全性更新。受影響系統的用戶應遵從產品供應商的建議解除安裝此產品。
https://support.apple.com/en-hk/HT205771
進一步資訊:
https://www.us-cert.gov/ncas/alerts/TA16-105A
https://support.apple.com/en-hk/HT205771
http://blog.trendmicro.com/urgent-call-action-uninstall-quicktime-windows-today/
http://zerodayinitiative.com/advisories/ZDI-16-241/
http://zerodayinitiative.com/advisories/ZDI-16-242/