Apple lukker Quicktime-huller

Artiklen blev oprindeligt publiceret den 15/9/2006

Angribere kan via videofiler udnytte sikkerhedshuller i Apples Quicktime til at afvikle programkode. Hullerne er lukket.

Sikkerhedshullerne findes både i Mac OS- og Windows-udgaverne af Quicktimeprogrammet. De gør det muligt for en angriber at udarbejde en videofil, som vil føre til et bufferoverløb, når den bliver vist. Fejlen findes i behandlingen af videofiler i formaterne H.264, Quicktime og FLC, samt i billedfiler af typerne FlashPix og SGI.

Apple har udsendt rettelser, der lukker sikkerhedshullerne.

Links