Разделы

Безопасность

Apple выпустила "откат" обновления QuickTime

Обновленная версия медиаплеера Apple QuickTime, 7.0.4, для платформы Mac оказалась дефективной: при попытке открыть видеофайлы программа отказывается работать. Ситуация осложняется тем, что обновление было выпущено для срочного устранения критической уязвимости в версии 7.0.3.

Вскоре после публикаций об ошибке в 7.0.4, Apple выпустила «реинсталлятор», который удаляет эту версию и заменяет её на 7.0.1 — более старую, однако, не содержащую той дыры, которую обнаружили в 7.0.3. Пояснений дано не было, неизвестно также, распространяется ли ошибка на версию 7.0.4 для Windows. Хотя 7.0.4 по-прежнему лежит в свободном доступе на сайте Apple, из системы автоматического обновления для OS X версия исключена.

Уязвимая версия 7.0.3 и для Windows, и для Mac, позволяла захватить контроль над компьютером, внедрив исполняемый код в файлы изображений QTIF, TGA, TIFF, GIF и видео QTS. Уязвимости в QTS и GIF были обнаружены специалистами eEye Digital Security и оценены как «критические», а уязвимости с TGA и TIFF нашли эксперты компании Fortinet. Информацию об ошибке в QTIF прислал исследователь Варун Аппал (Varun Uppal), сообщил Vnunet.