积极预防 及时发现
快速响应 力保恢复
Windows QuickTime Player 存在缓冲溢出缺陷 (Other,缺陷)
发布时间:2003-04-03 信息来源:管理员

涉及程序: QuickTime Player 5.x版和6.0版 描述: Windows QuickTime Player 存在缓冲溢出缺陷 详细: QuickTime Player是一款非常流行的基于Microsoft Windows和Apple Mac平台的媒体播放器。QuickTime Player在处理超长的QuickTime URL时存在缓冲溢出缺陷,能导致远程攻击者执行任意代码。 QuickTime Player程序在处理QuickTime URL时,是按照Windows注册密匙HKEY_CLASSES_ROOT/quicktime来进行处理: %PATH TO QUICKTIME%\\QuickTimePlayer.exe -u\"%1\" 包含400字符的URL能在保存指令指针的堆缓冲区内写入过多的数据,导致产生缓冲溢出缺陷。攻击者利用下列格式的URL能触发该缺陷: quicktime://127.0.0.1/AAAA...(400字符) 如果用户利用QuickTime Player程序装载恶意URL,远程攻击者能在目标系统上执行任意代码。 该缺陷仅仅影响Microsoft Windows系统,Apple Mac操作系统不受该缺陷影响。 攻击方法: 示例代码 quicktime://127.0.0.1/AAAA...(400字符) 解决方案: QuickTime Player 6.1版修正了该缺陷,请用户及时升级到不受影响的版本: http://www.apple.com/quicktime/download/ 附加信息: CAN-2003-0168