Компания Apple выпустила обновленную версию программного плеера QuickTime, получившую индекс 7.6.2.
Как
сообщается в бюллетене Apple, в QuickTime устранено десять опасных
уязвимостей. «Дыры» теоретически могут использоваться злоумышленниками
с целью аварийного завершения работы плеера, а также для выполнения на
компьютере жертвы произвольного вредоносного кода.
Для организации нападения киберпреступникам необходимо
вынудить пользователя открыть в QuickTime сформированный специальным
образом медиафайл. Атака, в частности, может вестись через изображение
в формате PSD, JPEG 2000 (JP2) или PICT, видеоролик, сжатый с
применением кодека Sorenson 3, и пр.
Уязвимости присутствуют в плеере QuickTime 7.х для операционных систем Mac OS X и Windows. Загрузить обновленную версию программы можно отсюда.
Кроме того, в минувший понедельник компания Apple выпустила версию 8.2 программы iTunes,
в которую добавлена поддержка платформы iPhone OS 3.0, чья финальная
версия, как ожидается, будет представлена на июльской Международной
конференции разработчиков Apple в Сан-Франциско (WWDC).