Af Torben B. Sørensen, 11/10/16
Artiklen blev oprindeligt publiceret den 15/9/2006
Angribere kan via videofiler udnytte sikkerhedshuller i Apples Quicktime til at afvikle programkode. Hullerne er lukket.Sikkerhedshullerne findes både i Mac OS- og Windows-udgaverne af Quicktimeprogrammet. De gør det muligt for en angriber at udarbejde en videofil, som vil føre til et bufferoverløb, når den bliver vist. Fejlen findes i behandlingen af videofiler i formaterne H.264, Quicktime og FLC, samt i billedfiler af typerne FlashPix og SGI.
Apple har udsendt rettelser, der lukker sikkerhedshullerne.