安全研究

安全漏洞
Apple QuickLook畸形Excel文件记录处理内存破坏漏洞

发布日期:2010-11-10
更新日期:2010-11-24

受影响系统:
Apple Mac OS X <= 10.6.4
Apple iPhone 3.2.1 Ipad
Apple iPhone 3.2.1
Apple iPhone 3.1.3 Ipodtouch
Apple iPhone 3.1.3 Iphone
Apple iPhone 3.1.3
Apple iPhone 3.1.2 Ipodtouch
Apple iPhone 3.1.2 Iphone
Apple iPhone 3.1 Ipodtouch
Apple iPhone 3.1 Iphone
Apple iPhone 3.1
Apple iOS 4.2 beta
Apple iOS 4.1
Apple iOS 4.0.2
Apple iOS 4.0.1
Apple iOS 4
Apple iOS 3.2.2
Apple iOS 3.2.1
Apple iOS 3.2
Apple Mac OS X Server 10.6 - 10.6.4
Apple iPad 3.2.1
Apple iPad 3.2
描述:
BUGTRAQ  ID: 44799
CVE ID: CVE-2010-3786

Apple QuickLook是一个Apple系统上的快速文件预览工具。

Apple QuickLook在处理畸形的Excel文件时存在内存破坏漏洞,远程攻击者可能利用此漏洞通过引诱用户处理恶意的Excel文件在用户系统上执行任意指令,从而可控制用户系统。


<*来源:Tobias Klein working with the iDefense VCP
  *>

建议:
厂商补丁:

Apple
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.apple.com

浏览次数:2689
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障