Apple устранила опасные «дыры» в плеере QuickTime

Компания Apple выпустила обновленную версию программного плеера QuickTime, в которой устранено несколько серьезных уязвимостей.

Как сообщается, выявленные «дыры» теоретически могут использоваться злоумышленниками с целью аварийного завершения работы плеера, а также для выполнения на компьютере жертвы произвольного вредоносного кода. Одна из проблем связана с особенностями обработки проигрывателем QuickTime ссылок RTSP (Real Time Streaming Protocol). Для организации нападения злоумышленнику нужно вынудить пользователя открыть сформированную особым образом ссылку, обработка которой спровоцирует ошибку переполнения буфера и последующее выполнение произвольных операций.

Захватить контроль над машиной жертвы злоумышленники также могут сквозь медиафайлы в форматах AVI и MPEG-2 с внедренным в их состав вредоносным кодом. Кроме того, специалисты Apple выявили и устранили несколько проблем, связанных с ошибками переполнения «кучи» — области памяти, выделяемой программе для динамически размещаемых структур данных.

Обновленная версия плеера QuickTime с индексом 7.6 уже доступна для даунлоада; скачать ее можно с этой страницы.

citcity.ru

публикации сходной тематики

Комментирование закрыто.

 

При наполнении сайта использована информация из открытых источников. Владелец сайта не несет ответственности за недостоверную и заведомо ложную информацию размещенную на страницах сайта. При использовании информации опубликованной на нашем сайте, ссылка обязательна.

Реклама на сайте: