Após ataques de cibercriminosos, Apple corrige falhas no QuickTime
Por IDG News Service/EUA
Publicada em 14 de dezembro de 2007 às 09h58
São Francisco - Atualização endereça três falhas críticas, incluindo uma que foi explorada recentemente em ataques realizados por criminosos online.
A Apple liberou uma nova correção de segurança para o QuickTime, a oitava atualização do software de mídia no ano.
A atualização endereça três falhas críticas no QuickTime, incluindo uma vulnerabilidade que foi usada recentemente em ataques realizados por criminosos online.
A falha mais crítica está no protocolo Real Time Streaming Protocol (RTSP), usado para tocar áudio e vídeo na internet.
O bug se tornou público em 23 de novembro e no início de dezembro começou a ser explorado em ataques. Os crackers manipulam as vítimas para que elas visitem sites maliciosos que exploram a falha e assim conseguem instalar softwares para invadir suas máquinas.
Até o momento, os ataques têm como alvo sistemas baseados em Windows, mas especialistas dizem que usuários do Mac OS X também estão em risco com a vulnerabilidade.
A segunda falha crítica, que aparentemente não havia sido divulgada, está relacionada ao formato de arquivo QuickTime Media Link (QTL) usado pelo software de mídia.
A Apple também corrigiu uma série de falhas parecidas na forma como o QuickTime lida com arquivos no formato Flash, da Adobe. As mais graves permitiam a execução de códigos maliciosos, assim como a falha de RTSP.
Neste ano a atenção dos pesquisadores se voltou a falhas em formatos de arquivo, o que fez com que a Apple tivesse que corrigir o QuickTime com freqüência. Algumas correções foram feitas com semanas de distância. A última atualização do QuickTime foi em 5 de novembro.
Compartilhe:
- DEL.ICIO.US
- GOOGLE BOOKMARKS
- TECHNORATI
- NETVIBES
- DIGG
CONTEÚDO RELACIONADO:
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Claro quer incentivar consumo de mensagens de texto entre clientes
- Rede de farmácias investe R$ 3 milhões em novos equipamentos
- Michael Jackson foi termo mais buscado no Yahoo! Brasil em junho
- Chrome OS: 7 questões importantes sobre o sistema operacional do Google
- PayPal abrirá plataforma para desenvolvedores criarem aplicativos
- Expo GPS apresenta tendências das tecnologias de rastreamento em São Paulo
Links patrocinados
Brasil no rastro dos golpes
Delegado da Polícia Federal detalha novo sistema para analisar golpes por e-mail no País.
Roubo de senhas
Denny Roger relata as técnicas mais utilizadas para roubo de senhas. Saiba como proteger a sua.
Links patrocinados









