Компания eEye Digital Security обнаружила серьезную брешь в системе безопасности плеера Apple QuickTime, сообщает издание eWeek. Сообщение об уязвимости в популярной программе для воспроизведения мультимедийных файлов поступило всего через несколько недель после того, как Apple выпустила патчи для трех других брешей в QuickTime. Специалисты eEye Digital Security утверждают, что установки, используемые по умолчанию в самой последней версии плеера — QuickTime 7.0.3, содержат уязвимость.
Представитель eEye Digital Security утверждает, что сообщил Apple об уязвимости 31 октября. Уязвимость позволяет удаленно запускать исполняемые файлы. Однако злоумышленникам, которые соберутся воспользоваться брешью в плеере, все же не обойтись без определенных действий со стороны пользователей QuickTime. «Нужно запустить вредоносный медиафайл», — поясняют представители eEye Digital Security.
Эксперты eEye Digital Security уточнили, что наличие уязвимости подтверждено пока только для ОС Windows. Ситуация с Mac OS пока остается невыясненной. В Apple информацию eEye Digital Security не прокомментировали.
Уязвимости, ликвидированные в QuickTime 7.0.3, прежде оценивались как «очень опасные». В целом в плеере было обнаружено и закрыто 4 бреши.
В новейшей версии плеера QuickTime найдена опасная брешь