Publicidade

19 de setembro de 2009
seguranca
Bugs e Falhas de Software

Apple corrige falha existente há mais de um ano no QuickTime

Por Computerworld/EUA

Publicada em 04 de outubro de 2007 às 14h34

Framingham - Apple atualiza versão do QuickTime para Windows nesta quinta-feira (04/10) solucionando falha crítica existente há 13 meses.

A Apple atualizou a versão do QuickTime para Windows nesta quinta-feira (04/10) solucionando uma falha crítica existente há 13 meses, que segundo críticos foi negligenciada na correção do player de mídia feita pela empresa em março deste ano.

A correção soluciona um problema no QuickTime para o Windows XP e o Vista, que foi revelada inicialmente em setembro de 2006 pelo especialista Petko Petkov, do Reino Unido. No mês passado, Petkov divulgou um código de teste da vulnerabilidade reclamando que a Apple não havia reconhecido seus alertas. Diversas amostras publicadas na internet ressaltaram tanto o bug no QuickTime como outra falha no browser de código aberto Firefox, que permitiam ataques capazes de raptar, de forma oculta, o desktop da vítima.

A Mozilla Corp. corrigiu a falha no Firefox seis dias após o aviso. No entanto, a diretora de segurança da Mozilla, Window Snyder, admitiu que ela e seu grupo ignoraram a falha quando divulgaram uma correção para um ´problema similar em julho.

Em setembro, a especialista fez um comentário sobre a falha da Apple. "Esta questão do QuickTime parece ter sido descrita por um CVE (Common Vulnerabilities and Exposure) -2006-4965, mas a correção que a Apple aplicou ao QuickTime 7.1.5 não evita esta versão do problema", declarou Snyder.

A Apple não concordou com a avaliação e classificou a correção de hoje como uma solução para um problema diferente daquele citado no CVE (Common Vulnerabilities and Exposure) 2007-4673. No entanto, a falha foi reconhecida. "É um problema na forma como o QuickTime lida com URLs no campo 'qtnext' em arquivos QTL", explica em seu alerta. "Incentivando um usuário a abrir um arquivo QTL especificamente manipulado, um invasor pode fazer com que uma aplicação seja lançada com argumentos de linhas de comando controlados, o que pode levar a uma execução arbitrária de código."

A empresa ressaltou que a vulnerabilidade não existe na versão do QuickTime para o sistema operacional Mac OS X.

O QuickTime atualizado pode ser baixado no site da Apple, ou pelo uso do pacote opcional Software Update para versões Windows do player, bem como pela loja de músicas iTunes. O arquivo tem cerca de 7 Megabytes e exige que o Windows seja reiniciado.

Gregg Keizer, editor do Computerworld em Framingham.

OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Golpes na rede social

Golpes na rede social

5 ameaças que você deve evitar nas redes sociais Facebook e Twitter.

Celular zumbi

Celular zumbi

Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.

Da pescaria de senhas aos espiões de namoradas

Da pescaria de senhas aos espiões de namoradas

Num mundo com mais de 6,8 bilhões de pessoas, quantas são hackers? Eis um clube exclusivo.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Guia de Contratação para a Profissão de Segurança da Informação
Enterprise Workload Automation com Scheduling Dinâmico
Você sabe quais os principais problemas encontrados nas redes de pequenas e médias empresas?
Prevenção completa contra perda de dados
Segurança da informação como estratégia para inovação dos negócios
Sete tipos de problemas com No-Break
Modelo de eficiência elétrica em centros de dados
Implementação de data centers eficientes em termos de energia
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.