Apple исправила 14 критических уязвимостей в QuickTime

Недавно выпущенный Apple QuickTime 7.7 исправил несколько критических уязвимостей, большинство из которых позволяло выполнить злонамеренный код на атакуемом компьютере. Новая версия QuickTime доступна для Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, and XP SP2. Всего было исправлено 14 уязвимостей.

В частности были исправлены уязвимости, возникающие при обработке нескольких форматов изображений, аудио и видео файлов, к примеру, четыре уязвимости касаются обработки STSC, STSS, STSZ и STTS atoms в файлах фильма в формате QuickTime.

Уязвимости в QuickTime часто используются хакерами в связи с тем, что этот плеер установлен на очень большом числе компьютеров. Подавляющее большинство владельцев iPod, iPhone или iPad используют iTunes и QuickTime для прослушивания аудио и просмотра видео фалов.