Обновление QuickTime: 10 критических ошибок
3 июня 2009, Никонова Екатерина
0
|
В понедельник 1 июня компания Apple выпустила обновление для мультимедийного плеера QuickTime, исправив 10 критических ошибок, включая ту, что была упомянута три месяца назад в справочнике, посвященном взлому Mac OS X.
Восемь ошибок, исправленных в QuickTime 7.6.2, присутствуют в версиях приложения для Mac и для Windows, тогда как оставшиеся две можно обнаружить лишь в QuickTime для Windows XP и Vista. Все они могли привести к выполнению произвольного кода, что означает наиболее серьезную угрозу безопасности системы, поскольку используя эту уязвимость, злоумышленник может захватить контроль над компьютером. Статус критических присвоен этим ошибкам именно из-за серьезности возможных последствий, поскольку Apple, в отличие от Microsoft или Oracle, не использует шкалу рейтинга уязвимостей.
Нынешнее обновлении QuickTime является вторым по счету, выпущенным в этом году. Теперь количество ошибок, зафиксированных в 2009 году, составляет 17, тогда как в прошлом году в плеере было обнаружено и исправлено 30 ошибок.
Сотрудник компании nCircle Network Security Inc., специализирующейся на компьютерной безопасности, Эндрю Стормс (Andrew Storms) сообщил, что все 10 уязвимостей так или иначе связаны с процессом обработки различных форматов файлов. Три из них обнаружены в алгоритме анализа форматов видеофайлов, еще две – изображений в формате PICT.
Аналитики считают, что столь внушительное число уязвимостей связано с большим количеством форматов, поддерживаемых QuickTime, а потому плеер является идеальной мишенью для атак.
Шесть из десяти ошибок были обнаружены компанией TippingPoint Technologies, причем одна из них, ошибка JP2, выявленная неоднократным победителем соревнований Pwn2Own Чарли Миллером (Charlie Miller), успела попасть в справочник по взлому компьютеров Mac – Mac Hacker\'s Handbook, выпущенный в марте этого года. Хотя справочник не содержит подробного описания уязвимости, квалифицированный специалист вполне может разработать эксплоит на основе предоставленной в нем информации. Сотрудники TippingPoint обнаружили эту ошибку спустя месяц после издания книги.
В тот же день Apple обновила мультимедийный центр iTunes, выпустив версию 8.2 и исправив критическую ошибку в обработке адресов itms. Кроме того, это обновление подготовило приложение к грядущему появлению операционной системы iPhone 3.0, которая должна выйти уже на следующей неделе. Теперь iTunes 8.2 способен работать с iPhone или iPod под управлением iPhone 3.0.
Рекомендуем также почитать
Свежие новости раздела
Google Chrome отключит ненужный звук
В новых версиях браузера автовоспроизведение мультимедиа со звуком при загрузке веб-страниц возьмут под контроль.
WhatsApp – теперь и на компьютерах
Новое приложение позволяет пользоваться мессенджером на ПК за счёт синхронизации со смартфоном.
Facebook Messenger сделает переписку конфиденциальнее
Сообщения в мобильном приложении Facebook будут исчезать через заданное время после получения.
WhatsApp стал бесплатным
Теперь за пользование мессенджером не придется платить по истечение первого пробного года.
Kaspersky Free: совершенно бесплатный антивирус
Выпущен антивирус "Лаборатории Касперского" с бесплатным базовым набором функций.
Статьи раздела
-
LiteManager 4.6: обзор возможностей новой версии
Программное обеспечение
-
Dr.Web для Android: обзор комплексной защиты мобильных устройств
Программное обеспечение
-
Remote Manipulator System 5.5: обзор программного комплекса удаленного управления
Программное обеспечение
-
Kaspersky Internet Security для Android: обзор мобильной комплексной защиты
Программное обеспечение
-
LiteManager 4.5: обзор программы удаленного администрирования
Программное обеспечение
-
Player from ENOT 2.3: обзор программного медиаплеера
Программное обеспечение
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв