QuickTime_icone Ce mercredi, Apple a mis en ligne la bagatelle de 11 correctifs réunis dans une mise à jour de sécurité à destination de son lecteur multimédia QuickTime, amenant son numéro de version à 7.4.5. Tant Windows que Mac OS X sont concernés, mais le compte des correctifs retombe à 9 pour l'environnement d'Apple qui a échappé à deux vulnérabilités dues à des erreurs présentes au niveau du traitement d'images Kodak et du codec Animation pour les vidéos.

Les autres vulnérabilités critiques exploitables à distance peuvent permettre à un attaquant d'avoir accès à des informations sensibles ou de compromettre le système vulnérable. Pêle-mêle, elles sont dues à des corruptions de mémoire et des erreurs au niveau du traitement de certains fichiers vidéo, applets Java, atoms ou encore images PICT. Le procédé d'exploitation est usuel avec par exemple l'ouverture par l'utilisateur pris pour cible d'un fichier vidéo spécialement conçu. A noter par ailleurs qu'Apple indique que QuickTime 7.4.5 améliore également la fiabilité et la compatibilité du produit avec d'autres applications.


Un lecteur à surveiller de près
Depuis octobre 2007, il s'agit de la sixième mise à jour adressée à QuickTime. A mesure que les systèmes d'exploitation deviennent plus sûrs, la découverte de vulnérabilités dans des applications tierces est devenue un véritable sport pour les chercheurs émérites du domaine, en perpétuelle quête de vecteurs d'attaques. A ce petit jeu, QuickTime est véritablement bien servi. Vérifier régulièrement la présence de mises à jour (automatiser la procédure) est donc devenu indispensable pour les utilisateurs de ce lecteur.