|
|
|
Defecto del día cero de Apple QuickTime "extremadamente crítico"
|
|
elhacko
26 Nov, 2007
|
|
La firma de investigación de la seguridad Secunia ha divulgado lo que llama una vulnerabilidad "extremadamente crítica" en el programa de transmisión multimedia Apple QuickTime. El defecto, que afecta las últimas versiones de QuickTime, 7.x, no se ha remendado y podría permitir que un hacker gane control remoto del sistema afectado.
El problema consiste en un buffer overflow del protocolo de transmisión en tiempo real (RTSP), según los hallazgos que los consultores de Secunia publicaron el lunes. RTSP permite que un cliente controle remotamente las transmisiones de video. El código para explotar esta falla se encuentra en Internet, y no existe por el momento un patch que pueda arreglar el problema, que afecta a Windows Vista y Windows XP con el Service Pack 2.
Secunia está aconsejando que los usuarios no visiten sitios Web que no sean de confianza, que no siguen enlaces que no sean de confianza, o que abran archivos mediante el QuickTime.
|
|
|
 |
|
Comentarios