Feed RSS Planeta Mac

Vulnerabilidad buffer overflow en Quicktime

El italiano Luigi Auriemma dice haber encontrado un zero-day exploit en Quicktime. El problema se produce al acceder a un contenido en streaming con el protocolo rtsp, si el puerto 554 se encuentra cerrado, Quicktime cambia a http en el puerto 80 lo que provoca un mensaje de error que lleva al buffer overflow. Aún no se ha comprobado que dicho overflow lleve a la ejecución de código.

El US-CERT ya ha creado una nota para la vulnerabilidad y en ella recomiendan varias acciones para evitarlo, desde desinstalar Quicktime hasta eliminar a Quicktime como gestor del protocolo rtsp (quizá la más razonable). Para hacer esto último debemos editar el fichero:

~/Library/Preferences/com.apple.LaunchServices.plist

y cambiar el programa gestor del protocolo.

Fuente: TheAppleBlog

Deja un comentario



Add to Netvibes
Siguenos en Twitter

Últimos comentarios

Vanground:
Hola buenas a todos, Tengo un MacBook con MacOS X 10.5.8 (Leopard). Siempre me ha...

Jerónimo:
Tengo una Macbook Pro y el airport de un día a otro dejó de funcionar bien… tengo...

alex000:
muy bueno elias, muchisimas gracias campeón….

marcelo:
hola les ecribo desde uruguay, tengo un amigo en la 8 va region , se llama german...

sofian:
Hola tengo un macbook pro porfavor como puedo quitar la contraseña del mac… porfavor...

nano:
hola por favor si alguien save de mi “hermana” juana jacqueline muñoz matus de...

Alex:
yo estoy igual ya voia quedar loco con esta rayas del infierno y los tecnicos de mac dicen...

MªAngeles Fernandez Palacios:
Me gustaria tener una ya que las ultimas tecnologias me apasionan

Categorías

Archivo Mensual

Otros planetas

Apple, Mac, Macintosh, Macbook, Powermac, iMac, iBook, iPod, OSX son marcas de Apple Computer. planetamac.es es una publicación independiente.
Galaxia Blog: foto deportes | planeta iphone | planeta ipod | planeta mac | planeta motor | noticias de rally | planeta reixa | planeta zune | andar por salud || 2006,2007,2008,2009 Planeta Mac