Apple QuickTime tem mais um problema

Versão não tem nem um mês e já está vulnerável

15/01/2008 22:23h

Diminuir o tamanho das letras Aumentar o tamanho das letras

Quem acompanhou as notícias de segurança em 2007 sabe que o ano não foi exatamente bom para o Apple QuickTime, atingido por várias falhas de segurança. E o software parece que continuará com esta péssima tendência em 2008.

O pesquisador Luigi Auriemma reportou que uma falha de estouro de memória existe no QuickTime 7.3.1 durante a mensagem de erro em conexões HTML. O problema pode ser usado para ataques de execução remota de códigos maliciosos e ataques de negação de serviço (DoS).

Auriemma não apresentou nenhuma sugestão temporária para o problema, que ainda não apresenta correção da Apple. As empresas Secunia e US-CERT lançaram alertas sobre o problema, com sugestões para diminuir o impacto da vulnerabilidade.

A primeira sugestão do US-CERT é simplesmente desinstalar o QuickTime, mas o procedimento cancela o funcionamento de programas que dependem do software, como o iTunes. A outra sugestão é bloquear o protocolo RTSP://,usado no ataque, até o problema ser corrigido.

De forma irônica, o QuickTime 7.3.1 não tem nem um mês de vida e foi lançado para corrigir outra falha de segurança. Para se ter idéia, três versões do QuickTime foram lançadas nos últimos quatro meses para corrigir vários problemas do gênero.

 



Mais Notícias desta Área

Últimas Notícias
 
 Software  |  Hardware  |  Segurança  |  Tecnologia  |  Tutoriais  |  Download  |  Web  | Desenvolvimento  |  Fórum 
 Mundo Corporativo  |  Carreira  |  Mercado  |  Telecom  |  Servidores  |  Tecnologia 
    BABOO é um site brasileiro de TI focado em informática, tecnologia, software,hardware, tutoriais e downloads, e soluções de dúvidas através do nosso fórum.