Linuxový portál
WebSite21
QuickTime 7.6.6 obsahuje kritickou chybu zabezpečení
Podle informací poskytnutých poskytovatelem bezpečnostních služeb Secunia, nejnovější verze Apple QuickTime 7 pro Windows obsahuje kritickou chybu zabezpečení, která může útočníkovi dovolit ohrozit bezpečnost celého systému a uživatelů. Bezpečnostní expert společnosti sdělil, že problém je způsoben chybou v limitu QiuckTimeStreaming.gtx a může být využit k zahájení buffer overflow, ale aby byl útok úspěšný, musí oběť nejdříve navštívit stránku, která byla speciálně vytvořena k tomuto účelu.QuickTime 7.6.6 (sestavení 1671), vydaný koncem března 2010 (03/2010) je nejnovější verze. Přináší celkem 16 bezpečnostních oprav, které řeší problém s multimediálními soubory jež by mohly spustit libovolný nebezpečný kód. Zatím není jasné, zda předchozí verze QuickTime pro Windows nebo Mac OS X byly postiženy nalezenou vadou ve verzi QuickTime 7.6.6. Více informací na secunia.com



