QuickTime de nuevo en el punto de mira de los hackers

QuickTime_Icon_virus.jpgUn hacker ha hecho público el código que permitiría a un atacante explotar una vulnerabilidad de QuickTime justo una semana después de que Apple publicara una actualización que solucionaba 9 vulnerabilidades severas. El problema, basado en la incapacidad de QuickTime de digerir cadenas de texto excesivamente largas, permitiría al atacante cerrar inesperadamente el reproductor de películas de Apple y lo que es peor, también podría ejecutar código, según unas declaraciones de Aaron Adams de Symantec.

Apple actualizó de QuickTime a la versión 7.5.5 en la que solucionaban varios problemas de seguridad, entre los que se encontraban 8 de la categoría "ejecución de código arbitraria" entre los que se encontraban un problema con películas en QuickTime VR (QTVR) donde una película malformada puede causar problemas al usuario, además de solucionar un problema de corrupción de memoria con el manejo de Atoms STSZ en archivos de películas y películas codificadas con el códec .H264, además de corregir un problema en el que un archivo PICT malicioso puede causar el cierre inesperado de la aplicación.

Apple ha actualizado 5 veces QuickTime en lo que va de año, y se han solucionado 30 problemas de seguridad en este proceso.


Enviar un comentario nuevo

El contenido de este campo se mantiene como privado y no se muestra públicamente.
CAPTCHA
Este servicio evita el envío automatizado de comentarios
1 + 1 =
Solucione este simple problema matemático y añada el resultado. Ejemplo: 3+1 es igual a 4

Los comentarios que vulneren los derechos de otros usuarios, estén relacionados con actividades ilegales , supongan un claro ejemplo de interés comercial o sean ajenos al contenido de la noticia serán borrados sin aviso previo. Una buena ortografía y sintaxis ayudará a otros usuarios a entender mucho mejor sus inquietudes. Una vez enviado el comentario, se hará visible en unos minutos. Si cree que alguno de los comentarios publicados vulnera sus derechos, por favor, envíenos unas líneas a través de nuestro formulario de contacto. Al colocar un comentario en esta web, acepta que sus datos queden recogidos en una base de datos propiedad de Entremaqueros, SL., ubicada en EE.UU., cuya finalidad es el exclusivo almacenamiento de los mismos.


Necesitará iniciar sesión o registrarse para publicar comentarios o acceder a otros servicios de www.faq-mac.com