CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

24/08/2015

Actualització de seguretat per a QuickTime

S’han detectat múltiples vulnerabilitats en la versió de Windows de QuickTime.

Risc: Mitjà

Les vulnerabilitats consistien en fallades de corrupció de memòria que podrien provocar el tancament de l’aplicació o l’execució de codi arbitrari si s’obria un fitxer malformat.

Les vulnerabilitats han sigut descobertes per Ryan Pentney i Richard Johnson de Cisco Talos, WalkerFuz, Apple, i FortiGuard Labs de Fortinet.

Sistemes Afectats:

QuickTime versions anteriors a la 7.7.8 per a Windows Vista i Windows 7.

Referències:

CVE-2015-3788, CVE-2015-3789, CVE-2015-3790, CVE-2015-3791, CVE-2015-3792, CVE-2015-5751, CVE-2015-5779, CVE-2015-5785, CVE-2015-5786

Solució:

Actualitzar a l’última versió disponible.

Notes:

Apple - About the security content of QuickTime 7.7.8

Font: US-CERT

CSIRT-CV