PDA

View Full Version : [NEWS] Apple QuickTime RTSP Reply Reason-Phrase Buffer Overflow


Chill-Out
11-01-2008, 10:09
Venerdì 11 Gennaio 2008

Secunia Advisory: SA28423 del 2008-01-11 (http://secunia.com/advisories/28423/)

La società di sicurezza Secunia pubblica il suddetto Advisory contrassegnadolo come High Critical, nello specifico Luigi Auriemma ha reso noto che Apple QuickTime è incline ad una vulnerabilità a causa di un errore nella gestione RTSP, lo sfruttamento della vulnerabilità consentirebbe ad un'utente malintenzionato di compromettere il sistema di un'utente ignaro.
La vulnerabilità è segnalata nella versione 7.3.1.70. Altre versioni potrebbero essere vulnerabili.
Al momento non sono disponibili patch, si raccomanda di non navigare su siti web non sicuri, eseguire file QTL e cliccare su link poco attendibili.

c.m.g
11-01-2008, 13:23
se ne parla anche su WebNews:

http://www.webnews.it/news/leggi/7489/un-exploit-per-quicktime-player-731/

sampei.nihira
11-01-2008, 15:51
UFFAAAAA !!!

;)

Nemmeno aprire i fax tramite il Q. posso fare in tranquillità..... in un sistema windows....

Troppi bugs.....troppi !! :muro: :muro:

Bugs Bunny
11-01-2008, 16:52
e bastaaaa. Continue vulnerabilità di livello critico!

c.m.g
07-02-2008, 11:02
ecco la soluzione per questo bug segnalate da Security Focus:

http://www.securityfocus.com/bid/27225/solution

c.m.g
07-02-2008, 17:09
news aggiornate su webnews.it:

http://www.webnews.it/news/leggi/7690/apple-aggiorna-quicktime-alla-versione-741/