Produit du jour : Apple Aperture 1.5 à partir de 309.00 € (Logiciel)
24/01/2007 14:21 par Cédric B. | 6 commentaire(s) 6 nouveau(x)

La firme à la pomme a sorti hier un patch venant corriger une sérieuse faille de sécurité dans le logiciel audio/vidéo Quicktime.

QuickTime logoSelon ZDNet, cette mise à jour intervient 23 jours après que les détails de la faille, et la manière de l'exploiter, aient été rendus publics. Cette vulnérabilité concernait, d'après Apple, la façon dont QuickTime supporte le RTSP ou Real Time Streaming Protocol.

Des personnes mal intentionnées pouvaient, grâce à cette faille, prendre le contrôle d'un système en plaçant un lien RTSP spécifique dans un fichier QuickTime et en tentant de le faire ouvrir par un utilisateur, a déclaré Apple.


Priorité à la sécurité chez Apple

" En incitant un utilisateur à accéder à une URL RTSP malicieuse, le pirate pouvait déclencher un buffer overflow, qui pouvait ensuite mener à l'exécution de code arbitraire ", explique le bulletin d'alerte du groupe qui a résolu le problème en rajoutant une fonction de validation des liens RTSP. Cette faille, qui avait inauguré le mois des bogues d'Apple, avait été jugée hautement critique par Secunia et critique par le FrSIRT.

Bien entendu, l'application du correctif est fortement recommandée pour les ordinateurs tournant sur Mac OS X ou Windows. D'autres failles sont actuellement non corrigées mais Apple a de nouveau indiqué prendre le problème de la sécurité informatique " très au sérieux " et " accueillir volontiers des suggestions pour l'amélioration de la sécurité sur les Mac ".

Le correctif peut être récupéré via la fonction Software Updates présente sur Mac ou bien via la page Apple Downloads.
Voir les 6 commentaires - Poster un commentaire
mots-clés : apple, faille, critique, correctif Catégories : Sécurité, Correctifs
 
McAfee : une mise à jour de VirusScan ...
The Pirate Bay : plus de 4 millions de ...
 

Archives des actualités

<  Juillet 2008
Lun Mar Mer Jeu Ven Sam Dim
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 252627
28293031 
 
 

Téléchargements

Tous les téléchargements