Agujero de seguridad en Quicktime compromete a usuarios de Vista y XP

El equipo de GNUCitizen encontró un agujero de seguridad en el reproductor QuickTime de Apple que puede ser explotado para comprometer un ordenador con Vista SP1 o XP SP2.

El exploit involucra un archivo multimedia diseñado especialmente para comprometer la seguridad del sistema y aprovechar el agujero de seguridad. Cuando un usuario abre el archivo, que puede estar hosteado en un sitio web, la vulnerabilidad de QuickTime permite al hacker obtener el control total del ordenador.

Sin embargo, a pesar de la gravedad del agujero, quien encontró la vulnerabilidad piensa que los usuarios no están en riesgo de ser atacados porque “dudo que alguien sepa cómo explotar esta vulnerabilidad”. “No compartí detalles con nadie, y la vulnerabilidad es diferente y puede ser difíciles para los hackers más habilidosos.”

Se mostró en un video cómo un usuario abre un archivo multimedia e inmediatamente toma el control del ordenador, abriendo aplicaciones como Paint, Calculadora y el Bloc de Notas, sin intervención del usuario.

Apple fue notificada acerca de esta vulnerabilidad pero la compañía todavía no contestó.

La aplicación QuickTime ya fue patcheada por sexta vez a prinicpios de mes, y se corrigieron 11 vulnerabilidades.

Vía | GNUCitizen

Artículos relacionados


One Response to “Agujero de seguridad en Quicktime compromete a usuarios de Vista y XP”

  1. Marcos comentó:

    Te escribo para notificarte que se acaba de abrir la página http://www.windows-linux.net, nos gustaría que participaras con los artículos de tu blog , nos parecen muy interesantes , tu no tendrías que hacer nada tan solo seguir escribiendo en tu blog.

    Si nos dices que si, nosotros conectamos tu rss y tus articulos apareceran con un brebe resumen y un link hacia tu página, donde esta el articulo.

    Espero que te interese, un saludo desde windows-linux.net

    Contacto: marcos(a-r-r-o-b-a]dacostabalboa.com


Velneo V7 plataforma de desarrollo de aplicaciones de gestion