|
VSantivirus No 2388 Año 11, martes 6 de marzo de 2007
Actualización crítica para Apple QuickTime (7.1.5)
http://www.vsantivirus.com/vul-quicktime-050307.htm
Por Angela Ruiz
angela@videosoft.net.uy
Apple ha publicado la versión 7.1.5 de su software Apple QuickTime, la cuál corrige 8 importantes vulnerabilidades (Windows Vista, XP y 2000), capaces de ejecutar código en el equipo afectado o hacer que el programa deje de responder.
Apple QuickTime es un popular reproductor de formatos de video utilizado también por Windows.
Todas las vulnerabilidades corregidas pueden ser explotadas mediante la visualización de un archivo modificado maliciosamente.
Las vulnerabilidades se producen por desbordamientos de búfer en el programa, cuando se procesan datos incorrectamente validados en los siguientes formatos de archivos:
- 3GP
- MIDI
- MOV (QuickTime Movie File)
- PICT
- QTIF
Debido a las características de las vulnerabilidades corregidas, se recomienda a aquellos usuarios que utilicen este programa, la inmediata actualización a la versión 7.1.5 o superior.
NOTA: A pesar de lo que aconseja Apple, se ha reportado que las versiones más antiguas del programa, no encuentran de forma automática la nueva versión (desde la aplicación Apple Software Update), por lo que se recomienda su descarga manual.
Descarga manual:
http://www.apple.com/la/quicktime/download/win.html
http://www.apple.com/es/quicktime/download/win.html
Más información:
Acerca del contenido de seguridad de QuickTime 7.1.5
http://docs.info.apple.com/article.html?artnum=305149-es
Referencias CVE (Common Vulnerabilities and Exposures List):
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0711
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0712
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0713
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0714
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0715
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0716
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0717
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0718
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|