CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

14/11/2012

Actualització de seguretat per a QuickTime

Apple ha publicat una nova versió de QuickTime (la 7.7.3), que resol nou problemes de seguretat en la seua versió per a Windows.

Risc: Mitjà

Les vulnerabilitats estan relacionades amb la reproducció de diferents tipus d’arxius en múltiples formats (algunes afecten en particular fitxers Pict, MP4, QuickTime TeXML o Targa). També hi ha problemes amb el tractament de pàgines web específicament manipulades. Els problemes podrien permetre l’execució remota de codi arbitrari.

Esta nova versió pot instal·lar-se a través de les funcionalitats d’actualització automàtica (software update) d’Apple, o descarregar-les directament desde la web oficial.

Sistemes Afectats:

Apple Quicktime anterior a 7.7.3

Referències:

CVE-2011-1374, CVE-2012-3757, CVE-2012-3751, CVE-2012-3758, CVE-2012-3752, CVE-2012-3753, CVE-2012-3754, CVE-2012-3755, CVE-2012-3756

Solució:

Actualitzar a l'última versió disponible, bé amb l'aplicació d'actualització automàtica com en la web oficial 

Notes:

Comunicat oficial

Font: Hispasec una-al-día

CSIRT-CV