|
Piotr Błaszczeć
|
|
piątek, 28 października 2011 21:30 |
|
Cztery błędy znalezione w Apple QuickTime pozwalają na przejęcie kontroli nad zaatakowanym systemem. Wszystkie luki można wykorzystać za pomocą odpowiednio spreparowanych plików.
Jeden z nich to błąd przekroczenia zakresu liczby całkowitej podczas przetwarzania plików PICT. Drugi występuje w czasie przetwarzania tabel z fontami w plikach filmowych. Trzeci został znaleziony w plikach FLIC.
Kolejna dziura to błąd przepełnienia bufora, ujawniający się w czasie odtwarzania plików zakodowanych za pomocą JPEG2000. Użytkownicy powinni zaktualizować QuickTime’a do wersji 7.7.1.
[źródło: www.arcabit.pl]
|