Scoperto buco sicurezza in QT 7.5.5
di Redazione | 19-9-2008
In QuickTime scoperto un buco nella sicurezza. Possibile per un hacker insinuare codice maligno usando un file costruito ad hoc. Vulnerabile la versione 7.5.5.
Un bug di sicurezza è stato individuato in QuickTime nel corso di ieri da un hacker che ha pubblicato dettagli in merito su un blog denominato Milw0rm. Ad illustrare i dettagli ad alcuni siti è stato Aaron Adams, un ricercatore che lavora per Symantec, che ha preso in esame la segnalazione, confermando la pericolosità del bug.
Il buco è presente nella versione 7.5.5 di QT, rilasciata la scorsa settimana in coincidenza con iTunes 8; il codice, in particolare, sarebbe attaccabile a causa di un bug per il quale QT trova difficoltà a gestire lunghe stringhe. La prima conseguenza è il crash dell’applicazione, ma Adams ritiene che possa portare anche all’esecuzione di codice arbitrario. Se così fosse per un pirata potrebbe non essere difficile attaccare un sistema; gli basterebbe includere in una pagina web un filmato costruito a questo scopo.
Intego, un’altra società che si occupa di sicurezza, conferma il bug in un messaggio sul suo Blog, sottolineando come i rischi non arrivino solo da un browser Internet ma da tutti quei media che sono in grado di riprodurre grafica o filmati, ad esempio Mail e persino il Finder se lo si usa per le anteprime dei filmati usando QuickLook.
Al momento l’unico sistema per aggirare il problema, dicono gli esperti, è quello di disabilitare QuickTime o di ripristinare una versione precedente alla 7.5.5.
Categorie: Bugs & Bug Fixes, Voci dalla Rete
Macity - Top News
- Apple Store fuori servizio: novità in arrivo?
- Con KIZ Wood Shapes i bimbi imparano le figure geometriche su iPhone e iPad
- Dropbox, in arrivo l’update per Mountain Lion
- Dell: tre nuovi PC all-in-one per competere con iMac
- Cook: «Nel mondo della TV solo se sapremo cambiare le carte in tavola»
- Logitech Solar K760: la prima tastiera solare senza fili per Mac, iPad e iPhone
- L'iPad prototipo con doppio dock venduto su eBay per 8.000 euro
- Microsoft, aggiornamento per l’Autoupdate di Office
- Adobe, aggiornamento per Lightroom e Camera Raw
- La Battaglia di Canne rivive in 3D sul vostro iPad
AggiornaMac - Top News
- Dropbox, in arrivo l’update per Mountain Lion
- Microsoft, aggiornamento per l’Autoupdate di Office
- Adobe, aggiornamento per Lightroom e Camera Raw
- Grungetastic, rovinate artisticamente le vostre foto su iPad, iPhone e Mac
- Gardenscapes, il gioco-simulatore che ci trasforma in giardinieri perfetti su Mac
- FitPlot per Mac: posiziona, ridimensiona, ruota immagini e testo prima della stampa
- Cobook, un valido aiuto per organizzare i contatti su Mac OS
- Creative Suite, disponibile la beta di Configurator 3
- BioShock e Bioshock 2 per Mac insieme e a metà prezzo con MacUpdate
- Nuovo record per Blizzard: Diablo III è il gioco più venduto al lancio
