Bienvenido a la Comunidad Ethical Shields

Ethical Shields les da la bienvenida a nuestra comunidad, queremos invitarlos a compartir sus experiencias, noticias en el ambito de seguridad de información. Esta comunidad se enriquece con sus comentarios, y en ella estaremos publicando todo lo relacionado con esta importante tema. Aqui podras ver las ultimas noticias de interes, compatir con otros profesionales y estudiantes del area, experiencias, casos, anecdotas y podras estar en contactos con nuestros especialistas en el area.
Para mas información sobre nosotros visita www.ethicalshields.com

miércoles, 1 de septiembre de 2010

Descubren una vulnerabilidad en Quicktime que tiene más de 10 años

Casi 10 años lleva el parámetro _Marshaled_pUnk en QuickTime creando un agujero de seguridad (backdoor) que afecta a sistemas Windows 7, Vista y XP.

Dicho parámetro se usaba para dibujar el contenido dentro de una ventana existente en vez de crear una nueva y aunque esa funcionalidad se eliminó de versiones posteriores, el parámetro se quedó ahí por los siglos de los siglos. Hasta que recientemente, Ramón Santamarta de Wintercore se percató del problema reportándolo debidamente.

Los de Apple todavía no se han pronunciado al respecto, pero sin duda se trata de un descuido gravísimo. La gente de Metasploit ya están desarrollando módulos que aprovechan la vulnerabilidad. Esperemos pronta solución.

fuente: laflecha.net

No hay comentarios:

Publicar un comentario