Vulnérabilités
critiques dans QuickTime (05/11/07)
RESUME :
Sept nouveaux défauts de sécurité ont été identifiés
dans le lecteur multimédia QuickTime d'Apple. L'exploitation
d'erreurs dans la gestion des types de données (atoms), dans
l'implémentation de certains formats de fichier (PICT, QTVR)
et dans l'implémentation du langage Java peut permettre
à un individu malveillant ou à un virus d'exécuter
du code malicieux à distance sur l'ordinateur de sa victime
via une page web, une image ou un film piégé.
LOGICIELS CONCERNES :
Apple QuickTime 7.2 et versions inférieures pour Windows
Apple QuickTime 7.2 et versions inférieures pour Mac OS X
CORRECTIF :
Les utilisateurs
concernés doivent télécharger immédiatement la nouvelle
version du logiciel (7.3 ou supérieure) sur le site
de l'éditeur (en français) ou via le logiciel Apple Software
Update (Menu Démarrer > Tous les programmes > Apple
Software Update), afin de prévenir toute exploitation malveillante
de ces défauts de sécurité.
INFORMATIONS COMPLEMENTAIRES :
-> About
the security content of QuickTime 7.3 (en anglais)
-> FAQ
: comment savoir si ce logiciel est installé sur mon ordinateur?
-> FAQ
: comment déterminer le numéro de version de votre
logiciel?
-> Abonnement
gratuit à la lettre Secuser Securite pour être informé
par courriel des nouvelles failles
|