Vulnerabilidad crítica de Quicktime en sistemas Windows
por : Jesús Maturana: 26 Abr 2008, 11:13
El popular reproductor multimedia de Apple sufre de una vulnerabilidad grave del tipo Zero-Day, que permite a un usuario remoto tomar el control del equipo afectado. Las versiones de Windows que se han comprobado sufren de dicho problema son Vista y Windows XP.
“Una vulnerabilidad remota existe en el reproductor de QuickTime para Windows XP y Vista (último service packs),” dijo el fundador de la compañía GNU Citizen D. Petko Petkov en un blog. “Un atacante podría explotar la vulnerabilidad mediante la construcción de un archivo multimedia QuickTime creado especialmente que permite la ejecución remota de código si un usuario visita un sitio web malicioso, abre el archivo adjunto creado por e-mail, o desde su propio ordenador. ”
GNU Citizen ha publicado un vídeo en el que demuestran dicha vulnerabilidad: vídeo .
Afirman que la vulnerabilidad ha sido comprobada en sistemas con Windows XP SP2 y Vista con SP1 y sin él. Pero no descartan que afecte a otras versiones. Hasta que lancen una nueva versión arreglando el problema, aconsejamos cautela con los archivos que visualizamos.
vINQulos:
InformationWeek



Comentarios
¡La fiesta del TAPÓN!¡La fiesta del TAPÓN!
mierda de apple, todo lo que saca es mierda
menos mal que yo no uso su mierda soft
Pero es windows el que es manipulado. Creo que es una combinación de ambos sistemas…
Es que usar Quicktime en Windows teniendo VLC que se lo come todo tiene delito.
Lo cierto es que Windows no necesita de ningun software de terceros para tener una vulnerabilidad de Zero-day.
http://www.microsoft.com/technet/security/advisory/951306.mspx
Que no se olvide nadie que la vulnerabilidad es de quicktime, no de windows. Quicktime tiene un fallo grave en su código que lo hace posible.
Windows es un contenedor, no es el programador de la aplicaicón. ¿Qué pasaría si el fallo fuese en sistemas MAC os x? Yo lo respondo: le echarían la culpa a quicktime y no al sistema. Pero claro, ¡ funciona en windows ! por fueza debe ser el sistema.
Me parece que aún hay mucha gente que no comprende la industria informática de hoy en día: todo se base en ganar dinero y ser mas grande que la competencia, da igual quien seas y a donde te lleve esa ansia de dinero y poder.
No os engañeis: TODOS quieren vuestro dinero y vuestro interés, simplemente para tener más dinero y poder, les da igual si el producto es bueno o malo, eso no importada.
Y que conste que estoy criticando tanto a microsoft, como apple y Linux.
@ juan
“Y que conste que estoy criticando tanto a microsoft, como apple y Linux.”
La respuesta es Linux.
Es el que sobra de la lista.
Yo si estoy de acuerdo.. ese software de mac apesta.. sux…. y no es que vengan ahora las maceros y se maten por su porqueria de sistema… acuerdense que un hacker demora entre dos o tres segundos en romperle el trasero a ese osx… mas seguro un condon con huecos… lo siento pero es mucho mas seguro windows… lo que pasa es que los de mac lo usan menos del 5% de los usurios del mundo por eso los mafiosos no le interesa..
[...] visto | Vulnerabilidad crítica de Quicktime en sistemas Windows [...]
[...] Link del artículo [...]
0 day linux
http://www.youtube.com/watch?v=8z0DunhUS8g
[...] | Theinquirer Tags: GNU Citizen, QuickTime, sitio web malicioso, [...]
Publica un nuevo comentario