Apple corrige falha existente há mais de um ano no QuickTime
Por Computerworld/EUA
Publicada em 04 de outubro de 2007 às 14h34
Framingham - Apple atualiza versão do QuickTime para Windows nesta quinta-feira (04/10) solucionando falha crítica existente há 13 meses.
A Apple atualizou a versão do QuickTime para Windows nesta quinta-feira (04/10) solucionando uma falha crítica existente há 13 meses, que segundo críticos foi negligenciada na correção do player de mídia feita pela empresa em março deste ano.
A correção soluciona um problema no QuickTime para o Windows XP e o Vista, que foi revelada inicialmente em setembro de 2006 pelo especialista Petko Petkov, do Reino Unido. No mês passado, Petkov divulgou um código de teste da vulnerabilidade reclamando que a Apple não havia reconhecido seus alertas. Diversas amostras publicadas na internet ressaltaram tanto o bug no QuickTime como outra falha no browser de código aberto Firefox, que permitiam ataques capazes de raptar, de forma oculta, o desktop da vítima.
A Mozilla Corp. corrigiu a falha no Firefox seis dias após o aviso. No entanto, a diretora de segurança da Mozilla, Window Snyder, admitiu que ela e seu grupo ignoraram a falha quando divulgaram uma correção para um ´problema similar em julho.
Em setembro, a especialista fez um comentário sobre a falha da Apple. "Esta questão do QuickTime parece ter sido descrita por um CVE (Common Vulnerabilities and Exposure) -2006-4965, mas a correção que a Apple aplicou ao QuickTime 7.1.5 não evita esta versão do problema", declarou Snyder.
A Apple não concordou com a avaliação e classificou a correção de hoje como uma solução para um problema diferente daquele citado no CVE (Common Vulnerabilities and Exposure) 2007-4673. No entanto, a falha foi reconhecida. "É um problema na forma como o QuickTime lida com URLs no campo 'qtnext' em arquivos QTL", explica em seu alerta. "Incentivando um usuário a abrir um arquivo QTL especificamente manipulado, um invasor pode fazer com que uma aplicação seja lançada com argumentos de linhas de comando controlados, o que pode levar a uma execução arbitrária de código."
A empresa ressaltou que a vulnerabilidade não existe na versão do QuickTime para o sistema operacional Mac OS X.
O QuickTime atualizado pode ser baixado no site da Apple, ou pelo uso do pacote opcional Software Update para versões Windows do player, bem como pela loja de músicas iTunes. O arquivo tem cerca de 7 Megabytes e exige que o Windows seja reiniciado.
Compartilhe:
- DEL.ICIO.US
- GOOGLE BOOKMARKS
- TECHNORATI
- NETVIBES
- DIGG
CONTEÚDO RELACIONADO:
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- 5 razões para ficar com o Windows XP
- Vendas do Snow Leopard superam em duas vezes a de seu antecessor
- Número de celulares habilitados no Brasil cresce 1,62% em agosto
- Camisetas para nerds são o suprassumo da moda geek
- Uma a cada cinco empresas nos EUA usa o Google Docs, diz IDC
- Presença de celulares em domicílios no Brasil cresce quase 5 vezes desde 2001
Celular zumbi
Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.
Da pescaria de senhas aos espiões de namoradas
Num mundo com mais de 6,8 bilhões de pessoas, quantas são hackers? Eis um clube exclusivo.
Links patrocinados






