SSブログ

NTTデータ先端技術】Apple QuickTimeの脆弱性によ り、任意のコードが実行される脆弱性(CVE-2012-0663)に関する検証レポート [情報セキュリティ]

Windows上で動作するApple QuickTimeに、リモートより任意のコードが実行される脆弱性が発見されました。 本脆弱性は、QuickTimeがTeXMLファイル内の特定の要素を処理する際に、入力データ長を検証していないことにより発生します。
TeXMLファイルは、ムービー内に表示させるテキストのスタイルを定義するためのものです

http://security.intellilink.co.jp/article/vulner/120703.html
nice!(0)  コメント(0) 

nice! 0

コメント 0

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。