RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Vulnerabilidades no Apple QuickTime

About the security content of QuickTime 7.1.5

[CAIS, 07.03.2007-17:16, revisão 01]


O CAIS está repassando o alerta da Apple, intitulado "About the security content of QuickTime 7.1.5", que trata de diversas vulnerabilidades no tocador multimídia Apple QuickTime.

A versão 7.1.5 do Apple QuickTime resolve diversas vulnerabilidades encontradas em versões anteriores do aplicativo, capazes de causar o término da aplicação ou permitir a execução de código malicioso arbitrário no sistema afetado. Estas vulnerabilidades podem ser exploradas através da execução de arquivos maliciosos em um sistema com uma versão vulnerável do QuickTime. Uma vez que o QuickTime é uma aplicação integrada a diversos navegadores, a facilidade de exploração destas vulnerabilidades torna-se bastante ampla.

Mais informações sobre vulnerabilidades em tocadores multimídia podem ser encontradas na versão em português do documento SANS Top-20 2006, traduzida pelo CAIS e disponível em:


Sistemas afetados:

  • Apple QuickTime anterior a 7.1.5 em sistemas Apple Mac OS X
  • Apple QuickTime anterior a 7.1.5 em sistemas Microsoft Windows

Correções disponíveis:

Recomenda-se fazer a atualização para as versões disponíveis em:


Mais informações:


Identificador CVE (http://cve.mitre.org): CVE-2007-0711, CVE-2007-0712, CVE-2007-0713, CVE-2007-0714, CVE-2007-0715, CVE-2007-0716, CVE-2007-0717, CVE-2007-0718, CVE-2006-4965


O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.

Os Alertas do CAIS também são oferecidos no formato RSS/RDF:
http://www.rnp.br/cais/alertas/rss.xml



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais