[ksoft] Apple устранила уязвимости в QuickTime
Привет, All!
Apple Computer устранила пять серьёзных уязвимостей в медиаплеере
QuickTime версии 7.0.4, позволяющих злоумышленникам выполнить
нежелательный код на машинах под управлением Mac OS X и Windows,
http://www.pcworld.com/resource/article/0,aid,124337,pg,1,RSS,RSS,00.asp
сообщает PC World. О наличии уязвимостей было
http://docs.info.apple.com/article.html?artnum=303101
объявлено в минувший понедельник.
Злоумышленник теоретически может получить несанкционированный доступ к
компьютеру пользователя, подсунув тому, видеофайл или изображение в
формате TIFF, GIF, TGA или QTIF с вредоносным кодом.
Всем пользователям QuickTime версии 7.0.4 и более ранних настоятельно
рекоммендуется обновить медиаплеер непосредственно с
http://www.apple.com/support/downloads/
сайта Apple.
Напомним, что в плеере Apple серьезные дыры обнаруживаются довольно
часто. В ноябре в Windows-версиях iTunes и QuickTime
http://security.compulenta.ru/239527/
были обнаружены критические уязвимости: хакеры имели возможность
запустить на машине произвольный код после "клика" пользователя по
ссылке, ведущей на вредоносный сайт. В конце декабря независимый
специлист по компьютерной безопасности Майк Феррис
http://security.compulenta.ru/245681/
опубликовал информацию о том, что злоумышленник может получить
контроль над компьютером и после запуска пользователем файла *.mov,
содержащего опасный код.