1 2 3 4 5 6

Apple elimina vulnerabilidades de QuickTime en Windows

The H Security 23-Mayo-2013

Apple liberó actualizaciones de seguridad para su framework de reproducción de medios en Windows, QuickTime. La versión 7.7.5 del software elimina 12 huecos de seguridad críticos que corrompían la memoria y provocaban desbordamientos del buffer de datos (buffer overflows) cuando se procesaban formatos de video y audio. Las vulnerabilidades afectan a Windows 7, Vista y XP SP2 o posteriores, pueden ser explotadas causando la ejecución arbitraria de código o errores en la aplicación.

Las vulnerabilidades afectan la reproducción de formatos MP3, H.263, H.264, TeXML, JPEG, QTIF, Sorenson Video y archivos FPX, así como el manejo de dref, enof y mvhd atoms dentro del programa. Casi todos los problemas fueron reportados por investigadores que trabajan para Zero Day Initiative de HP, cinco por Tom Gallager y Paul Bates de Microsoft.

Para la fecha en que se publicó este artículo, Apple aún no mencionó detalle alguno sobre los errores corregidos en su sitio de seguridad web, pero ha anunciado que lo hará pronto. Los 40MB de actualizaciones para los productos gratuitos pueden ser descargados del sitio de soporte de Apple. 

Fuente: The H Security PL

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT