asdaINTECO

Detalle de aviso de seguridad para usuarios no técnicos

Fallo crítico de seguridad en Quicktime 7.6.6

Importancia: 4 - Alta

Fecha de publicación: 28/07/2010

Recursos afectados

  • Quicktime 7.6.6 para windows

Nota: Otras versiones pueden verse afectadas también

Descripción

La empresa de seguridad Secunia ha informado sobre un fallo de seguridad en la versión 7.6.6 de QuickTime que puede permitir a un atacante comprometer o infectar un equipo.

Solución

Mientras Apple no publique una actualización que solucione el problema se aconseja a los usuarios que no abran archivos multimedia de páginas no fiables o utilizar otras aplicaciones alternativas para su reproducción.

Detalle

El investigador de seguridad Krystian Kloskowski ha informado de una fallo de seguridad crítico en el reproductor de vídeo y música Quicktime v7.6.6 que puede dar lugar a que un atacante genere una página web maliciosa con la cual infectar aquellos equipos que la reproduzcan mediante esta versión de Quicktime.

Family Shield

Imagen extraida de www.software-latest.com

Para una información más técnica, consultar el Aviso Técnico de Seguridad de INTECO-CERT.

Impacto:

Este fallo puede permitir a un atacante infectar y comprometer el equipo del usuario simplemente reproduciendo un archivo multimedia con Quicktime v7.6.6

Encuesta de Calidad de INTECO-CERT

  • 1.- ¿Ha encontrado en el portal de INTECO-CERT la información que buscaba? *
  • 2.- ¿Dicha información le ha resultado útil / interesante? *
  • 3.- Sugerencias / Quejas