|
РАЗДЕЛЫ
Архив
|
Apple исправила баг годичной давности≡ Безопасность | Новости | 05.10.2007 15:37 Компания Apple выпустила патч для плеера Quicktime 7.2, который устраняет критическую ошибку, позволявшую удаленно получить управление системой за счет некорректной обработки QTL-файлов. Примечательно, что ошибка была обнаружена 13 месяцев назад, но исправлена только сейчас. Как PC World, первым об уязвимости Quicktime сообщил Петко Петков (Petko Petkov), участник хакерской организации (известный также недавней публикацией способа взлома Gmail). Этот же баг, помимо Quicktime, был обнаружен и в Firefox. Разработчики браузера исправили его за 6 дней, а вот компания Apple хоть и зарегистрировала ошибку под номером CVE-2006-4965, но не исправила ее ни сразу, ни даже в марте 2007 года, когда был выпущен QuickTime 7.1.5. При выпуске теперешнего патча Apple присвоила ошибке другой номер - 2007-4673, но все же признала ее существование. По данным компании, версию QuickTime для Mac OS X уязвимость не затрагивает. Пользователи Windows-версии плеера могут скачать патч через встроенную систему обновления или на сайта Apple. Патч весит около 7 Мб и требует перезагрузки Windows. Вряд ли, впрочем, пользователи кинутся обновлять QuickTime, да еще и от ошибки "с душком". Тем более что, как показало исследование компании Secunia, именно медиаплееры (QuickTime и WinAMP 5) пользователи обновляют медленнее всего, так как не ощущают их опасность (в отличие от браузеров, которые обновляются намного чаще и быстрее). комментарии(1) | разделы: Новости | Безопасность Материалы по теме Пользователи Opera, Winamp и Quicktime – самые ленивые Другие новости |
Последние комментарии
Гость про Суд велел "Твиттеру" сдать сторонников WikiLeaks (12)
Гость про Книгоиздатели начали судиться с торрентами (2)
l_e_x_a про "ВКонтакте" принудительно протестирует пользователей (35)
andrey_kadetov про Google назвал Facebook "ловушкой без выхода" (6)
volv про День папуасского робошахтёра (14)
l_e_x_a про Русские кликботы признаны самыми активными (11)
все комментарии liutingting отвечает: «Красота в Интернете» нашла свою аудиторию. Отчет о конференции. april1983 спрашивает: Bosch по-прежнему выбирает Elkalub! saotron2012 спрашивает: Стоит ли делать выбор в пользу терминала сбора данных Symbol / Motorola MC3090 1nep спрашивает: «Риски эстетической медицины». april1983 спрашивает: iConText навстречу социальным проектам divostroi отвечает: Мнение о портале? etosvet спрашивает: Интернет-магазин http://www.etosvet.ru max отвечает: Как вам этот сайт? |
Copyright © 2001-2012 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.