Apple Computer устранила пять серьёзных уязвимостей в медиаплеере QuickTime версии 7.0.4, позволяющих злоумышленникам выполнить нежелательный код на машинах под управлением Mac OS X и Windows, сообщает PC World. Злоумышленник теоретически может получить несанкционированный доступ к компьютеру пользователя, подсунув тому, видеофайл или изображение в формате TIFF, GIF, TGA или QTIF с вредоносным кодом.
Всем пользователям QuickTime версии 7.0.4 и более ранних настоятельно рекоммендуется обновить медиаплеер непосредственно с сайта Apple.
Напомним, что в плеере Apple серьезные дыры обнаруживаются довольно часто. В ноябре в Windows-версиях iTunes и QuickTime были обнаружены критические уязвимости: хакеры имели возможность запустить на машине произвольный код после «клика» пользователя по ссылке, ведущей на вредоносный сайт. В конце декабря независимый специлист по компьютерной безопасности Майк Феррис опубликовал информацию о том, что злоумышленник может получить контроль над компьютером и после запуска пользователем файла *.mov, содержащего опасный код