• Apple Lança QuickTime 7.6.8 para Corrigir Vulnerabilidades

    A Apple lançou o QuickTime 7.6.8 para Windows com a intenção de fechar duas vulnerabilidades de segurança consideradas críticas, que foram encontradas em seu media player. Uma dessas falhas é a vulnerabilidade no plug-in QuickTime's ActiveX, que foi descoberta no final de agosto pelo especialista em segurança Ruben Santamarta: um parâmetro não documentado permitindo que atacantes pudessem injetar e executar códigos maliciosos.



    A atualização também corrige a vulnerabilidade DLL no Windows já divulgada há quatro semanas. A Apple disse que a versão anterior do QuickTime's Picture Viewer recuperou DLLs do diretório de trabalho atual. A atualização remove o diretório de trabalho da lista de caminhos de pesquisa de DLL. A atualização mede cerca de 33 MB, no entanto e todos os usuários são aconselhados a atualizar o quanto antes.


    Saiba Mais:

    [1] Apple QuickTime 7.6.8: http://www.apple.com/uk/quicktime/download/
    [2] Heise On-line: http://www.h-online.com/security/new...7-1080472.html