Quicktime: Descubierta vulnerabilidad de más de 10 años

Casi 10 años lleva el parámetro _Marshaled_pUnk en QuickTime creando un agujero de seguridad (backdoor) que afecta a sistemas Windows 7, Vista y XP.

Dicho parámetro se usaba para dibujar el contenido dentro de una ventana existente en vez de crear una nueva y aunque esa funcionalidad se eliminó de versiones posteriores, el parámetro se quedó ahí por los siglos de los siglos. Hasta que recientemente, Ramón Santamarta de Wintercore se percató del problema reportándolo debidamente.

Los de Apple todavía no se han pronunciado al respecto, pero sin duda se trata de un descuido gravísimo. La gente de Metasploit ya están desarrollando módulos que aprovechan la vulnerabilidad. Esperemos pronta solución.

Compartir en Google Plus

Acerca de Jorge Autor

  • WordPress Comentarios
  • Facebook Comentarios