Gentili utenti vi informiamo che il team di MyTech si è spostato sul canale Hitech & Scienza di Panorama.it

      non hai uno username? regìstrati   /   recupera la password

apple / google / microsoft

Apple, sette cerotti per QuickTime

apple buffer overflow quicktime

Scritto da Guido Sintoni

La prima revisione dell’anno di Apple per il proprio software multimediale prevede sette correzioni ad altrettanti bug e alcuni accorgimenti funzionali per migliorare prestazioni e compatibilità

Tagliando di inizio anno - tutto sommato abbastanza consistente - per QuickTime, il software multimediale di casa Apple: i tecnici di Cupertino hanno corretto sette vulnerabilità del software, nonché affinato alcune funzioni in nome della maggiore facilità d’uso e della migliore compatibilità con altri formati di file.

La nuova versione, QuickTime 7.6, è già disponibile per le consuete piattaforme Windows e Mac OS X: tutti i bug corretti possono portare all’installazione di software arbitrario. Apple dedica loro due distinti bollettini sulla propria pagina Web dedicata agli aggiornamenti per la sicurezza: il primo spiega in dettaglio natura e portata delle vulnerabilità; il secondo, specifico per Windows, analizza una correzione al componente per la riproduzione di filmati Mpeg-2, che non è previsto nell’installazione standard, ma che è ampiamente diffuso e ottenibile tramite Apple Store (anche se il link specifico, a dire il vero, non risulta funzionante).

Come di consueto, Apple non valuta qualitativamente la portata del rischio: visto che si tratta di buffer overflow e, al momento in cui scriviamo, non sono in libera circolazione exploit di sorta, appare corretta la stima della danese Secunia, che definisce altamente critiche le vulnerabilità, ponendole al quarto dei cinque gradini previsti dalla propria classificazione.

L’aggiornamento a QuickTime 7.6 è caldamente consigliato, specie in ambito Windows: negli ultimi anni, gli attacchi basati su contenuti multimediali fruibili da client quali quello di casa Apple sono cresciuti a dismisura.

Sul fronte dei miglioramenti funzionali, il nuovo QuickTime prevede accorgimenti orientati alle performance dei contenuti che utilizzano codec H.264 e Motion Jpeg, oltre a ritocchi sull’audio dei file Aac e Mpeg. Infine, stando alle note di Apple, l’aggiornamento “migliora la compatibilità con iChat e Photo Boot”. Per QuickTime si tratta della prima correzione del 2009; Apple non vi metteva mano dallo scorso settembre.

Commenti   (Inserisci un commento)

Ancora nessun commento.

Effettua il login