Feed RSS Planeta Mac

Vulnerabilidad buffer overflow en Quicktime

El italiano Luigi Auriemma dice haber encontrado un zero-day exploit en Quicktime. El problema se produce al acceder a un contenido en streaming con el protocolo rtsp, si el puerto 554 se encuentra cerrado, Quicktime cambia a http en el puerto 80 lo que provoca un mensaje de error que lleva al buffer overflow. Aún no se ha comprobado que dicho overflow lleve a la ejecución de código.

El US-CERT ya ha creado una nota para la vulnerabilidad y en ella recomiendan varias acciones para evitarlo, desde desinstalar Quicktime hasta eliminar a Quicktime como gestor del protocolo rtsp (quizá la más razonable). Para hacer esto último debemos editar el fichero:

~/Library/Preferences/com.apple.LaunchServices.plist

y cambiar el programa gestor del protocolo.

Fuente: TheAppleBlog

Deja un comentario



eMagister
Add to Netvibes
Siguenos en Twitter

Últimos comentarios

Alberto:
Una pura estrategia de márqueting, la electronica de por sí es contaminante. No me creo...

David:
Hola, acabo de instalar la versión 10.1 beta del flash player y ya puedo ver videos en...

metallerium:
joder.. apple mejor deberia comprar esa webona empresa de adobe y exigirles...

Hector:
Hola, soy de Venezuela y también me pasa lo mismo es realmente fastidioso no tener la...

delaguila:
Por qué antes de poner una noticia no la comprobamos. Solidworks va por la versión...

Teco:
Lo mejor es la frase final! “si trabajas para Jobs, estar en la misma habitación que...

Oscar Reixa:
Un buena marca con garantía de por vida es Kingston

fabiana:
Mi Mac Book tiene actualmente dos de 512, por lo que leo acá de los pares, los voy a...

Categorías

Archivo Mensual

Otros planetas

Apple, Mac, Macintosh, Macbook, Powermac, iMac, iBook, iPod, OSX son marcas de Apple Computer. planetamac.es es una publicación independiente.
Galaxia Blog: foto deportes | planeta iphone | planeta ipod | planeta mac | planeta motor | noticias de rally | planeta reixa | planeta zune | andar por salud || 2006,2007,2008,2009 Planeta Mac