Garrantzitsua: 4 - Alta
Nota: Otras versiones pueden verse afectadas también
La empresa de seguridad Secunia ha informado sobre un fallo de seguridad en la versión 7.6.6 de QuickTime que puede permitir a un atacante comprometer o infectar un equipo.
Mientras Apple no publique una actualización que solucione el problema se aconseja a los usuarios que no abran archivos multimedia de páginas no fiables o utilizar otras aplicaciones alternativas para su reproducción.
El investigador de seguridad Krystian Kloskowski ha informado de una fallo de seguridad crítico en el reproductor de vídeo y música Quicktime v7.6.6 que puede dar lugar a que un atacante genere una página web maliciosa con la cual infectar aquellos equipos que la reproduzcan mediante esta versión de Quicktime.
Imagen extraida de www.software-latest.com
Para una información más técnica, consultar el Aviso Técnico de Seguridad de INTECO-CERT.
Impacto:
Este fallo puede permitir a un atacante infectar y comprometer el equipo del usuario simplemente reproduciendo un archivo multimedia con Quicktime v7.6.6