Por Justin Mann y Erik Orejuela |
Publicado: 14 d enero dl 2008, 10:00 AM EST


Una
nueva vulnerabilidad se descubre en QuickTime, esta vez la falla incluso afecta a la ultima versión de esta aplicación Apple. Una compañía de seguridad independiente ha publicado evidencia que comprueba la existencia de la falla, presente tanto en Windows como en Mac OS X.
La falla es resultado de la manera como QuickTime maneja los enlaces RTSP inválidos. La aplicación normalmente trata de cargar contenido, y si no puede trata de cargar el mismo contenido a través de un puerto HTTP estándar – y un servidor podría enviar demasiada información al cliente causando una inundación. Aunque no va más allá de colgar el programa, es posible que la falla permita la ejecución remota de código. Apple todavía no se pronuncia sobre el problema por lo que probablemente se demore en salir el parche.