Apple lukker QuickTime-hul

Artiklen blev oprindeligt publiceret den 8/10/2007

Apple har lukket et sikkerhedshul i QuickTime til Windows, der lader en angriber afvikle programmer på den sårbare computer.

Det drejer sig om en sårbarhed, som sikkerhedsforskeren Petko D. Petkov offentliggjorde i sidste måned. Den ligger i behandlingen af Media Link-filer, der har endelsen .qtl.

Da sårbarheden blev opdaget, kunne den udnyttes via Firefox. Udviklerne af Firefox lukkede for denne mulighed med Firefox 2.0.0.7. Men hullet lå stadig i QuickTime, så det kunne udnyttes på anden vis.

Apple har nu udsendt Security Update for QuickTime 7.2 for Windows, der skulle fjerne sårbarheden fra QuickTime. Den fås til Windows Vista og XP med SP2.

Opdateringen kan hentes via Apples opdateringsværktøj eller fra firmaets websted.

Links