QuickTime update dicht Java lek
1 mei 2007 - 23:49   
geplaatst door: Administrator
[img=right]http://www.macfreak.nl/base/data/news/images/quicktime.jpg[/img]Er is een nieuwe versie van QuickTime uit. QT 7.1.6. vult het gaatje dat, door middel van het bezoeken van een verdachte website, kon leiden tot het willekeurig uitvoeren van code. Het probleem zat volgens Apple in de controle bij het aanmaken van QTPointerRef objecten. Volgens de documentatie die bij de update zit is de bug oorspronkelijk aangegeven door Dino Dai Zovi die meewerkte aan het Zero Day Initiative.

Citaat
An implementation issue exists in QuickTime for Java, which may allow reading or writing out of the bounds of the allocated heap. By enticing a user to visit a web page containing a maliciously-crafted Java applet, an attacker can trigger the issue which may lead to arbitrary code execution.


(Vrij vertaald: Er bestaat een mogelijkheid waarbij Quicktime voor Java toestaat dat er buiten de toegekende geheugenruimte data gelezen of weggeschreven wordt. Door een gebruiker te verleiden om een web-pagina te bezoeken die een Java programma bevat dat daar gebruik van maakt, zou de aanvaller dit kunnen gebruiken om zijn code te activeren.)

Tevens bied deze nieuwe versie ondersteuning voor Final Cut Studio 2 en TimeCode. Apple zegt dat de update beschikbaar is voor Mac OS X v10.3.9 en v10.4.9.
MacFreak Admin
- MacBook Pro 15inch
QuickTime update dicht Java lek
2 mei 2007 - 00:38    reactie #1
geplaatst door: Jules
Dat is netjes (snel) van Apple.
QuickTime update dicht Java lek
2 mei 2007 - 00:52    reactie #2
geplaatst door: mkuiter
Zeker snel gedaan, een ruime week toch?
Windows 10 Mobile - Mac OS X El Capitan - Windows 7 Ultimate
QuickTime update dicht Java lek
2 mei 2007 - 08:51    reactie #3
geplaatst door: Ruud Ravenhorst
Ruim 45 Mb voor een klein foutje, da's heftig zeg... Leve ADSL! Wat ik overigens heel knap vind is dat je niet hoeft te herstarten. Terwijl QT toch gewoon 'aan' staat. In mijn herinnering is dat bij QT updates toch messtal wel nodiug of vergis ik me nou?

(Bewerkt door Ruud Ravenhorst om 8:55, 2-05-2007)
Never gone back since I went to the Mac (which was in March 1984).
QuickTime update dicht Java lek
2 mei 2007 - 09:09    reactie #4
geplaatst door: Esquare
Huh? Ik moest toch echt wel herstarten...
Probleem? Check eerst de opstartschijf met Schijfhulpprogramma én SMART Utility.
En kijk ook eens op: discussions.apple.com,•• The X LabOSX Daily of Tuts+ •en vermijd 'handige tooltjes' als CleanMyMac, Onyx, MacKeeper of Monolingual.
QuickTime update dicht Java lek
2 mei 2007 - 09:54    reactie #5
geplaatst door: Robert

Citaat
Ruud Ravenhorst om 8:51, 2-05-2007
Ruim 45 Mb voor een klein foutje, da's heftig zeg...


Ik weet niet of de laatste zin van het nieuwsbericht later is toegevoegd, maar dat is volgens mij is dat de verklaring voor de grootte.
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
QuickTime update dicht Java lek
2 mei 2007 - 10:38    reactie #6
geplaatst door: Plexyglazz
Misschien een kleine waarschuwing op zijn plaats, maar de update
heeft bij mij op twee machines (PPC G4) InDesign CS2 om zeep
geholpen, terwijl het in eerste instantie goed leek te gaan.

Ik ben deze 'bug' echter nog niet op andere fora tegengekomen, het kan
dus ergens anders aan liggen, een plug-in oid.

UPDATE: Blijkbaar zijn de voorkeuren van InDesign (ondanks herstel van
permissies) beschadigd geraakt, maar verwijderen van voorkeuren heeft
InDesign weer op de been geholpen.
QuickTime update dicht Java lek
2 mei 2007 - 11:08    reactie #7
geplaatst door: heuvelrach

Citaat
Ruud Ravenhorst om 8:51, 2-05-2007
Ruim 45 Mb voor een klein foutje, da's heftig zeg... Leve ADSL! Wat ik overigens heel knap vind is dat je niet hoeft te herstarten. Terwijl QT toch gewoon 'aan' staat. In mijn herinnering is dat bij QT updates toch messtal wel nodiug of vergis ik me nou?


Zoals bij de meeste programma's die een update krijgen, downloadt je gewoon een compleet nieuwe QuickTime, dus niet alleen de vernieuwde onderdelen. En ik moet wel degelijk herstarten...
iMac alu 20", 2,4Ghz, 320 GB, 2GB, OS X 10.6