Apple lukker huller i QuickTime

Artiklen blev oprindeligt publiceret den 17/9/2010

Apple har lukket to huller i QuickTime, der lader angribere afvikle programkode.

Begge sårbarheder har været offentligt kendt, før Apple udsendte rettelsen. Den ene har form af en bagdør, som øjensynlig har eksisteret i flere år i programmet.

Den anden sårbarhed er den generelle sårbarhed ved indlæsning af DLL-filer, som findes i mange applikationer.

Fejlene er rettet i QuickTime 7.6.8, der kan hentes via Apple Software Update.

Anbefaling
Brugere af QuickTime bør installere version 7.6.8.

Links