Punto informatico Network
Sincronizza, sincronia, sincronizzazione, sfera, problemi

Problemi di sicurezza per QuickTime

25/09/2006
- A cura di
Zane.
Archivio - Sei debolezze rilevate nel diffuso software multimediale possono consentire ad un cracker di guadagnarsi l'accesso al sistema. Già pronta la correzione... da applicare al più presto.

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

sicurezza (1) , problemi (1) , quicktime (1) .

Valutazione

  •  
Voto complessivo 5 calcolato su 169 voti
Il pezzo che stai leggendo è stato pubblicato oltre un anno fa. AvvisoLa trattazione seguente è piuttosto datata. Sebbene questo non implichi automaticamente che quanto descritto abbia perso di validità, non è da escludere che la situazione si sia evoluta nel frattempo. Raccomandiamo quantomeno di proseguire la lettura contestualizzando il tutto nel periodo in cui è stato proposto.

Il player multimediale di casa Apple (diffusissimo anche in ambiente Windows) espone l'utente a rischi piuttosto seri.Secunia riporta infatti sei nuove debolezze presenti in tutte le versioni di QuickTime precedenti la 7.1.3, rilasciata da Apple proprio per correggere i bachi. AQUA ICONS APPLICATIONS QUICKTIME PLA.png

Sfruttando una delle falle nel programma, un cracker potrebbe confezionare un file multimediale malformato che, se visualizzato su di una macchina non debitamente aggiornata, potrebbe consentire all'aggressore di prendere pieno controllo del sistema da remoto.

Da notare che la stretta integrazione fra il player Apple ed il browser web potrebbe veicolare l'aggressione anche visitando una pagina HTML che incorporasse il file malevolo.

La versione aggiornata del player epurata dal problema può essere scaricata da qui. Per i più avventurosi, segnalo anche la disponibilità della nuova versione di QuickTime Alternative, un pacchetto non ufficiale che include i codec per riprodurre i file in formato QuickTime ma non il player.

Iscriviti gratuitamente alla newsletter, e ti segnaleremo settimanalmente tutti i nuovi contenuti pubblicati su MegaLab.it!

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    © Copyright 2025 BlazeMedia srl - P. IVA 14742231005

    • Gen. pagina: 0.24 sec.
    •  | Utenti conn.: 66
    •  | Revisione 2.0.1
    •  | Numero query: 37
    •  | Tempo totale query: 0.09