Symbole du gouvernement du Canada

Common menu bar links | Liens de navigation communs

Vulnérabilités multiples de Apple QuickTime à l'exécution de code de traitement de fichiers

Numéro : AV08-051
Date : 10 juin 2008

Objet

L'objet de cet avis est de vous informer de multiples vulnérabilités de Apple QuickTime.

Évaluation

De multiples vulnérabilités ont été relevées dans Apple QuickTime et elles pourraient permettre à un attaquant d'exécuter du code arbitraire et de prendre le contrôle complet d'un système vulnérable. Ces vulnérabilités peuvent être exploitées à distance en incitant un utilisateur à visiter un site malveillant ou à ouvrir des fichiers d'image PICT, du contenu vidéo Indeo, des fichiers de film, des " fichiers ", des URI ou des fichiers média en fomat AAC composés de manière particulière.

Produits touchés :
 
- Apple QuickTime, versions antérieures à 7.5

Mesure suggérée

Le CCRIC recommande que les administrateurs testent et installent les mises à jour identifiées (version
7.5 de Apple QuickTime) dès que possible.
 
Références:
http://support.apple.com/kb/HT1991
http://www.apple.com/quicktime/download/
http://www.securityfocus.com/bid/29619

Note aux lecteurs

Le Centre canadien de réponse aux incidents cybernétiques (CCRIC) constitue le point de convergence au Canada pour les avertissements et l'analyse concernant les menaces et les vulnérabilités cybernétiques, ainsi que pour la coordination de la réponse aux incidents. Le CCRIC est chargé d'assurer la résilience de l'infrastructure essentielle nationale en surveillant les menaces et en coordonnant la réponse du gouvernement fédéral aux incidents de cybersécurité d'intérêt national. Le CCRIC, qui travaille conjointement avec le Centre des opérations du gouvernement (COG) de Sécurité publique Canada, constitue un élément clé de l'approche « tous risques » du gouvernement en regard de la gestion des urgences et de la sécurité nationale.

Pour obtenir des renseignements généraux, veuillez communiquer avec la division des Affaires publiques de Sécurité publique Canada:

Téléphone: 613-944-4875 ou 1-800-830-3118
Télécopieur: 613-998-9589
Courriel: communications@ps-sp.gc.ca