Publicidade

08 de julho de 2009
seguranca
Bugs e Falhas de Software

Nova falha no QuickTime ameaça usuários do Windows XP e Vista

Por Computerworld/EUA

Publicada em 26 de novembro de 2007 às 14h26
Atualizada em 26 de novembro de 2007 às 14h51

Framingham - Novo malware mostra que versões 7.2 e 7.3 do QuickTime possuem falhas que permitem a execução de códigos maliciosos.

Um código de ataque pode explorar uma falha não corrigida do QuickTime, da Apple, afirmam pesquisadores de segurança.

A falha crítica no QuickTime 7.2 e 7.3 (e provavelmente nas versões anteriores) está relacionada ao padrão de transmissão de áudio e vídeo Real Time Streaming Protocol (RTSP).

Segundo alertas da Symantec e do US Emergency Readiness Team (US-CERT), os crackers podem explorar a falha convencendo os usuários a visitar sites compromissados, com conteúdo de streaming modificado ou por arquivos QTL anexados em e-mail.

A Symantec deu o crédito para o pesquisador polonês Krystian Kloskowski que, junto a outro pesquisador conhecido como “InTeL”, elaboraram provas de conceito no Windows XP SP2 e Windows Vista. Os sistemas rodavam as versões 7.2 e 7.3 do QuickTime.

Um ataque bem sucedido permite que o cracker instale malwares na máquina do usuário. No Vista o ataque é mais simples, afirma InTeL.

O código do QuickTime não possui o Address Space Layout Randomization (ASLR). O ASRL é uma função de segurança do Vista que dificulta a localização de funções críticas da máquina pelos crackers.

A Apple atualizou o QuickTime no dia 05/11, corrigindo 6 falhas no programa. Até o momento, a Apple corrigiu 31 falhas em seis atualizações de segurança para o QuickTime neste ano.
Gregg Keizer, editor do Computerworld, de Framingham.

OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Spam: 10 dúvidas

Spam: 10 dúvidas

Brasil terá análise de golpes e código de conduta anti-spam. Tire suas dúvidas.

Brasil no rastro dos golpes

Brasil no rastro dos golpes

Delegado da Polícia Federal detalha novo sistema para analisar golpes por e-mail no País.

TI Verde

TI Verde

Saiba tudo sobre gadgets ecológicos e consumo consciente de eletrônicos.

Roubo de senhas

Roubo de senhas

Denny Roger relata as técnicas mais utilizadas para roubo de senhas. Saiba como proteger a sua.

anterior   próxima
Galeria de fotoscarregando...
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.