
Gli esperti di sicurezza stanno analizzando un bug in QuickTime di Apple che potrebbe esporre a gravi rischi sistemi XP o Vista. Oggi è stato rilasciato un bollettino su
Il bug è presente in QuickTime 7.2 e 7.3 (e forse versioni precedenti), e riguarda il protocollo di Real Time Streaming (RTSP), uno standard per lo streaming audio e video.
Secondo gli esperti di
Krystian Kloskowski, di Symantec, ha dato per primo l’allarme venerdì, mentre sabato un ricercatore anonimo ("InTeL" come nickname) ha risposto con un esempio "proof-of-concept" in grado di funzionare in XP SP2. Un attacco con esito positivo permette di installare nuovo malware, spyware o spambot, o rubare informazioni confidenziali.
La "gaffe" che secondo gli esperti Apple avrebbe commesso risiede nel design del software. Secondo Anthony Roe (sempre di Symantec), questo bug è facilmente sfruttabile sotto Vista, quando si sarebbe potuto evitare sfruttando la nuova funzionalità di
QuickTime è uno dei prodotti (come Internet Explore e altri) che richiede una particolare attenzione agli aggiornamenti, in quanto intimamente connesso con il mondo di Internet e dei siti Web. In questo caso si conferma l’importanza della