Tietoturva4.4.2008
Apple Quicktime-ohjelmistosta on löydetty ja paikattu yksitoista haavoittuvuutta. Haavoittuvuuksista vakavimmat voivat mahdollistaa hyökkääjän omien komentojen suorittamisen kohdejärjestelmässä.
Haavoittuvuudet liittyvät elokuva- ja animaatiotiedostojen sekä PICT-kuvatiedostojen käsittelyyn.
Haavoittuvuuksia voidaan hyväksikäyttää suoraan verkon yli antamalla käyttäjälle tietyllä tavalla muokattu tiedosto.
Haavoittuvuuksille ovat alttiita Quicktimen versiot ennen versiota 7.4.5 kaikilla käyttöjärjestelmillä. Cert-Fi neuvoo päivittämään ohjelmiston valmistajan ohjeiden mukaisesti.
Janne-Pekka Manninen