Apple parchea QuickTime

Apple ha solucionado doce fallos de seguridad en su reproductor multimedia con el lanzamiento de Quicktime 7.7.1.

Diez de los doce fallos podrían llevar al cierre inesperado de una aplicación o ejecución de código arbitrario, asegura Apple. Otro fallo podría llevar al descubrimiento de los contenidos de memoria. Además, Apple solucionó un problema ‘cross-site scripting’ en QuickTime, que permitiría a alguien con una posición privilegiada inyectar scripts maliciosos en el dominio local si el usuario ve una plantilla archivada localmente.

La mayoría de los fallos incluyen problemas de memoria o desbordamiento de buffer, por lo que ver un archivo de vídeo malicioso podría crear un exploit y generar un problema de seguridad.

La actualización de QuickTime está disponible para Windows 7, Vista, XP y versiones posteriores.

Desde Apple han asegurado que estos fallos de seguridad han sido corregidos en sistemas Mac OS X 10.7.2 Lion y Mac OS X 10.6.8 Snow Leopard. La mayoría de las vulnerabilidades fueron descubiertas por miembros de la iniciativa TippingPoint’s Zero Day Initiative (ZDI).

ZDI es un programa para gratificar a los investigadores de seguridad por desvelar vulnerabilidades de seguridad de manera responsable.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Silicon Pulse: Titulares de la semana #15 (2024)

Bienvenido a un nuevo episodio del podcast semanal Silicon Pulse, un espacio en el que…

3 horas ago

realme extiende su cartera con tres nuevos smartphones

Esta familia de móviles de realme está compuesta por los modelos realme 12+ 5G, realme…

9 horas ago

AFF A de NetApp, almacenamiento de datos unificado para cargas de IA

La nueve serie incluye los sistemas AFF A1K, AFF A90 y AFF A70, que ofrecen…

10 horas ago

Barcelona: puerto digital clave en el Mediterráneo

La Cambra de Comerç de Barcelona, Digital Realty y DE-CIX han arrojado luz sobre las…

10 horas ago

Riverbed introduce una plataforma de observabilidad impulsada por IA

Promete "nuevos niveles de visibilidad en los puntos ciegos de la red y los dispositivos…

11 horas ago

Lenovo presenta la estación de trabajo ThinkPad P14s Gen 5 con inteligencia artificial

Entre sus características destaca la presencia del procesador AMD Ryzen PRO 8040 HS-Series con NPU…

13 horas ago