Feed RSS Planeta Mac

Vulnerabilidad buffer overflow en Quicktime

El italiano Luigi Auriemma dice haber encontrado un zero-day exploit en Quicktime. El problema se produce al acceder a un contenido en streaming con el protocolo rtsp, si el puerto 554 se encuentra cerrado, Quicktime cambia a http en el puerto 80 lo que provoca un mensaje de error que lleva al buffer overflow. Aún no se ha comprobado que dicho overflow lleve a la ejecución de código.

El US-CERT ya ha creado una nota para la vulnerabilidad y en ella recomiendan varias acciones para evitarlo, desde desinstalar Quicktime hasta eliminar a Quicktime como gestor del protocolo rtsp (quizá la más razonable). Para hacer esto último debemos editar el fichero:

~/Library/Preferences/com.apple.LaunchServices.plist

y cambiar el programa gestor del protocolo.

Fuente: TheAppleBlog

Deja un comentario



Add to Netvibes
Siguenos en Twitter

Últimos comentarios

arturios:
¡¡Genial!! ¿Ahora Apple va a usar iconos vectoriales como lleva haciendo el escritorio...

JCR:
Tanto si es por lo que dice el artículo como si es por el motivo que expone laurdavi, creo...

JCR:
Espero que esto sea una broma, no? Las calles que llevan nombres de personas deberian estar...

Ian:
Los iconos que se muestran en el artículo no tienen pinta de ser muy escalables, ¡a este...

Karen Caldas:
Como hasi que ” YA ERA HORA ” no es que estén atrasados .. Lo que pasa...

Sergio Fernández Collao:
Me restauraron la partición donde tengo windows, pero ahora no me...

marco:
cuando preciono la letra “f”en mi teclado sale “ƒ” no se que hacer...

neil:
Mi disco duro esta formateado, no reconoce disco de mac, quiero reistalar el os, que hago

Categorías

Archivo Mensual

Apple, Mac, Macintosh, Macbook, Powermac, iMac, iBook, iPod, OSX son marcas de Apple Computer. planetamac.es es una publicación independiente.
Galaxia Blog: foto deportes | planeta espresso | planeta iphone | planeta ipod | planeta mac | planeta motor | noticias de rally | planeta reixa | planeta zune | andar por salud || 2006,2007,2008,2009 Planeta Mac
Powered by APACHEctl