lunes, 14 de abril de 2008

QuickTime e iTunes de amortiguación overun vulnerabilidad

Un fallo recientemente encontrado en ambas v6.5 y QuickTime de Apple iTunes 4.2.0.72 Se ha demostrado que permiten a un atacante ejecutar código
SISTEMA en el contexto de los sistemas Windows. Se trata de un error bastante grave ya que cualquier página web que una instancia
Quicktime película puede potencialmente explotar esta vulnerabilidad.





Este defecto específico existe dentro de la quicktime.qts archivo, a través de la cual muchas aplicaciones de acceso QuickTime
Funcionalidad. Especialmente la elaboración de los átomos dentro de un archivo de película activa un montón sobrescribir directa, lo que hace confiable código
Ejecución posible.

Apple ha liberado un parche que puede ser descargado mediante la función de actualización de QuickTime. Sea o no
Esta vulnerabilidad se explota "en la naturaleza" está por verse. El valor total de la meta es un
Función de la base instalada de las aplicaciones iTunes y QuickTime en Windows. Si bien no tengo cifras sobre
Esto, estoy adivinando es un número relativamente pequeño en comparación con la superficie de un ataque de Sasser o Netsky gusano
Población. Independientemente, sugiero bajar e instalar este parche inmediatamente si usted es un QuickTime o
ITunes usuario afectado.

No hay comentarios.: