Cual es mi IP
Cual es mi IP

Quicktime: Descubierta vulnerabilidad de más de 10 años

31 de agosto de 2010

Casi 10 años lleva el parámetro _Marshaled_pUnk en QuickTime creando un agujero de seguridad (backdoor) que afecta a sistemas Windows 7, Vista y XP.

Dicho parámetro se usaba para dibujar el contenido dentro de una ventana existente en vez de crear una nueva y aunque esa funcionalidad se eliminó de versiones posteriores, el parámetro se quedó ahí por los siglos de los siglos. Hasta que recientemente, Ramón Santamarta de Wintercore se percató del problema reportándolo debidamente.

Los de Apple todavía no se han pronunciado al respecto, pero sin duda se trata de un descuido gravísimo. La gente de Metasploit ya están desarrollando módulos que aprovechan la vulnerabilidad. Esperemos pronta solución.

Autor: Jorge Autor

Más información

Contenido relacionado

Otros contenidos de interés

Cargando...
x