« Primeiro telefone celular com Android custará US$199 Batalha de rap: sistemas de busca »

Após inúmeras correções, QuickTime continua vulnerável na versão 7.5.5

Uma semana após a Apple lançar uma atualização para o QuickTime, um cracker descobriu outra vulnerabilidade séria no tocador de mídia, publicada na última terça-feira no site milw0rm.com, mas sem muitos detalhes sobre o que é capaz de fazer.

A falha permite que usuários explorem o código ? quicktime type= ? do player, que não está preparado para lidar com seqüências de caracteres muito longas. O pesquisador Aaron Adams, da Symantec, diz que está investigando a falha para maiores detalhes técnicos.

No estado atual, a falha apenas faz com que o QuickTime trave durante sua execução, mas as conseqüências podem ser mais sérias, se ela for explorada a contento. ”O ataque sugere que a execução do código pode ser possível. Se essa falha permitir que códigos sejam executados arbitrariamente, pode constituir um risco significativo, pois crackers passam a ser capazes de explorar o assunto e incorporar arquivos maliciosos em um site”, disse Aaron.

No momento, a única coisa que os usuários podem fazer até que a vulnerabilidade seja corrigida é ter cautela na navegação em páginas que executem o plugin, já que ela não possui nenhuma previsão de ser corrigida pela Apple.

Na versão 7.5.5 do player, que começou a ser distribuída semana passada, foram corrigidas oito falhas descritas pela Apple apenas como de ”execução arbitrária de código”, frase usada para descrever as mais sérias. Desde o início do ano, o QuickTime foi atualizado cinco vezes, com 30 ameaças corrigidas até o momento.

[Via: Macworld Brasil.]

Quem escreve?

Silvio Sousa Cabral

Silvio Sousa Cabral
Paulista de 16 anos, é estudante de Informática na ETE, em São Bernardo do Campo, e já cursou Web Design. Trabalha como estagiário na área de animações para a web em uma empresa de Tecnologia da Informação e é voluntário aos finais de semana. Possui paixão por Macs e iPods desde 2006, sendo também amante de música, cinema, design e tudo onde a plataforma Mac mostra o melhor de si. Seus maiores sonhos são ver sua mesa de trabalho cheia de iProducts e ir a uma Macworld Expo.

4 Comentários


  • Daneil

    youfail.org

    Usando o Safari Safari 528.1 no Mac OS Mac OS X

  • Dkyle

    só uma pergunta rápida e direta que pode até parecer idiota, mas vou fazer mesmo assim: como isso vai nos afetar na prática?

    Usando o Mozilla Firefox Mozilla Firefox 3.0.1 no Mac OS Mac OS X

  • Arthur

    Se as vulnerabilidades do QuickTime acabarem, ele deixa de ser o QuickTime. xD

    Usando o Opera Opera 9.52 no Mac OS Mac OS X

  • Fábio Santos

    É preciso baixar todas as atualizacoes que aparecem no icone ‘atualizacao de software’, pois algumas sao grandes demais?
    Desculpe a ingenuidade.
    Abraco.

    Usando o Safari Safari 523.15 no Mac OS Mac OS X

Trackbacks

Trackback URL para este artigo:

http://macmagazine.com.br/blog/2008/09/18/apos-inumeras-correcoes-quicktime-continua-vulneravel-na-versao-755/trackback/

Deixe um Comentário!

[XHTML] Você pode usar estas tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

[?] Clique aqui para saber como anexar sua foto ao comentário!

Aviso: todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste weblog ou de seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. O autor deste weblog reserva-se, desde já, o direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação de seu autor (nome completo e endereço válido de email) também poderão ser excluídos.

« Primeiro telefone celular com Android custará US$199 Batalha de rap: sistemas de busca »

del.icio.us

Receba nossas novidades por email

Os artigos do BLOG.MACMAGAZINE são entregues diretamente na sua caixa de entrada!

Hospede seu site na (mt) Media Temple!

Technorati

FeedBurner

Leitores via feed RSS