Apple lukker 15 huller i QuickTime

Artiklen blev oprindeligt publiceret den 8/12/2010

Apple har udsendt QuickTime 7.6.9, der lukker 15 sikkerhedshuller i multimediasystemet. Flere af sårbarhederne er alvorlige.

Sårbarhederne ligger blandt andet i behandlingen af filer af typen JP2, samt AVI og andre filmformater. De giver en angriber mulighed for at afvikle programkode, hvis offeret narres til at åbne filen i QuickTime.

13 af sårbarhederne findes både i Mac- og Windows-versionerne af QuickTime, mens to kun optræder i Windows-udgaven.

Ifølge sikkerhedskonsulent Chester Wisniewski fra Sophos ser det ikke ud til, at fejlene er rettet i den QuickTime, der følger med Snow Leopard-udgaven af Mac OS X.

Anbefaling
Brugere af QuickTime bør installere den nye version.

Links