Feed RSS Planeta Mac

Vulnerabilidad buffer overflow en Quicktime

El italiano Luigi Auriemma dice haber encontrado un zero-day exploit en Quicktime. El problema se produce al acceder a un contenido en streaming con el protocolo rtsp, si el puerto 554 se encuentra cerrado, Quicktime cambia a http en el puerto 80 lo que provoca un mensaje de error que lleva al buffer overflow. Aún no se ha comprobado que dicho overflow lleve a la ejecución de código.

El US-CERT ya ha creado una nota para la vulnerabilidad y en ella recomiendan varias acciones para evitarlo, desde desinstalar Quicktime hasta eliminar a Quicktime como gestor del protocolo rtsp (quizá la más razonable). Para hacer esto último debemos editar el fichero:

~/Library/Preferences/com.apple.LaunchServices.plist

y cambiar el programa gestor del protocolo.

Fuente: TheAppleBlog

Deja un comentario



Add to Netvibes
Siguenos en Twitter

Últimos comentarios

turco norberto elias de mdz gllen arg:
estoy buscando a mi primo juan pezoa tiene entre 50 y 55...

Marina:
y siguen los problemas….hace unos meses mi IMac con la raya blanca a la derecha y...

Pedro Canal:
Las rayas en la pantalla son un fallo de fabricación reconocido, aunque no...

themonti:
Alguien tiene la de Radio Marca?? Ah!! geniales las otras urls!!!!! Me van casi todas!!...

Leo:
Hola Walter o alguien que sepa como solucionar el famoso problema de las lineas verticales,...

JeSuS:
filomena dijo: 2 Marzo 2010 a las 3:18 am mi teclado no escribe la arroba le pongo a shift...

Vanground:
Hola buenas a todos, Tengo un MacBook con MacOS X 10.5.8 (Leopard). Siempre me ha...

Jerónimo:
Tengo una Macbook Pro y el airport de un día a otro dejó de funcionar bien… tengo...

Categorías

Archivo Mensual

Otros planetas

Apple, Mac, Macintosh, Macbook, Powermac, iMac, iBook, iPod, OSX son marcas de Apple Computer. planetamac.es es una publicación independiente.
Galaxia Blog: foto deportes | planeta iphone | planeta ipod | planeta mac | planeta motor | noticias de rally | planeta reixa | planeta zune | andar por salud || 2006,2007,2008,2009 Planeta Mac