Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica

Retroceder   Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica > SEGURIDAD INFORMATICA > Noticias Seguridad Informática
Registrarse Preguntas FrecuentesTop Posters Lista de Miembros Calendario Marcar Foros Como Leídos vBExperience

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 12/06/08, 09:22:20   #1 (permalink)
Administrador
Puntos: 5.257, Nivel: 49
Puntos: 5.257, Nivel: 49Puntos: 5.257, Nivel: 49Puntos: 5.257, Nivel: 49
Nivel Superior: 50%, 93 Puntos faltan
Nivel Superior: 50%, 93 Puntos faltanNivel Superior: 50%, 93 Puntos faltanNivel Superior: 50%, 93 Puntos faltan
Actividad: 100%
Actividad: 100%Actividad: 100%Actividad: 100%
 
Avatar de razor
 
Fecha de Ingreso: sep 2007
Mensajes: 1.606
Agradecimientos: 139
Agradecido 86 Veces en 66 Posts
Predeterminado Lo que el nuevo Apple QuickTime 7.5 corrige

Apple publicó QuickTime 7.5, el cuál soluciona al menos 5 vulnerabilidades conocidas en este reproductor. Una de ellas es la anunciada hace unas semanas, que puede permitir a un atacante utilizar un archivo .MOV modificado maliciosamente para tomar el control completo de un equipo con Windows XP o Vista totalmente actualizados.

Al menos una de las vulnerabilidades corregidas, afecta solamente a sistemas Windows Vista y XP con Service Pack 2 instalado (no se menciona SP3 en las alertas de Apple).

La vulnerabilidad permite que un atacante maneje maliciosamente una imagen PICT para que se produzca un desbordamiento de búfer, lo que puede dar como resultado que la aplicación se cierre abruptamente o incluso que se pueda provocar la ejecución de código no deseado en el mismo entorno del usuario que inició sesión en Windows. Los sistemas Mac no son afectados.

Sin embargo, existe otra vulnerabilidad relacionada con archivos PICT, que también es solucionada por la nueva versión, que afecta a todos los sistemas Windows y Mac.

Otra vulnerabilidad corregida puede producir la corrupción de la memoria utilizada por el programa cuando se procesan contenidos codificados en formato AAC (Advanced Audio Coding), un estándar diseñado para reemplazar al MP3. También puede provocar el fallo de la aplicación, o la ejecución de código.

Una película que utilice códecs Indeo (un códec de video doméstico creado por Intel), puede provocar el desbordamiento de búfer, dando lugar a la ejecución de código, o a que el programa se congele. Esta vulnerabilidad es corregida también en QuickTime 4.5 y afecta a todos los sistemas.

Finalmente, QuickTime 4.5 también soluciona la vulnerabilidad anunciada hace unas semanas por el investigador Petko D. Petkov, que permite la ejecución arbitraria de código mediante la gestión maliciosa de archivos (por ejemplo un archivo .MOV puede lanzar la ejecución de un programa en el sistema, sin advertencia previa para el usuario).

Son vulnerables todas las versiones anteriores a la 7.5 disponibles para Windows Vista, Windows XP SP2, Mac OS X v10.3.9, Mac OS X v10.4.9 o posterior y Mac OS X v10.5 o posterior.


Descargas:

Apple Downloads (Windows, etc.)
http://www.apple.com/support/downloads/

Instrucciones para descarga desde el programa (Mac OS X)
http://docs.info.apple.com/article.html?artnum=106704-es


Software afectado:

- Mac OS X v10.3.9
- Mac OS X v10.4.9 o posterior
- Mac OS X v10.5 o posterior
- Windows Vista
- Windows XP SP2


Referencias CVE:

Las vulnerabilidades corregidas están relacionadas con las siguientes referencias CVE:

CVE-2008-1581
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1581

CVE-2008-1582
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1582

CVE-2008-1583
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1583

CVE-2008-1584
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1584

CVE-2008-1585
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1585


Relacionados:

Exploit Zero Day para QuickTime en Windows XP y Vista
http://www.vsantivirus.com/25-04-08.htm








(c) Video Soft - Video Soft
(c) VSAntivirus - VSAntivirus
razor Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Apple QuickTime 7.4.5 corrige diez vulnerabilidades dunanea Noticias Seguridad Informática 0 05/04/08 10:05:58
Apple QuickTime 7.4 corrige cuatro vulnerabilidades dunanea Noticias Seguridad Informática 0 18/01/08 14:20:30
Nueva vulnerabilidad en QuickTime y el protocolo RTSP dunanea Noticias Seguridad Informática 0 11/01/08 13:39:48
QuickTime 7.3.1 corrige vulnerabilidades críticas dunanea Noticias Seguridad Informática 0 14/12/07 20:13:01
Error de QuickTime explotado activamente en Internet dunanea Noticias Seguridad Informática 0 04/12/07 14:19:23

eXTReMe Tracker
La franja horaria es GMT +1. Ahora son las 05:11:03.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
© www.razorman.net

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45