Het lek in QuickTime, waarmee tijdens de afgelopen CanWestSec conferentie een MacBook Pro werd gekraakt (en zo verdient plus een mooie bonus van $10.000), is gedicht daar Apple.
Aanvallers kunnen dit probleem misbruiken door een java-applet te schrijven welke QuickTime gebruikt om zo een heap-buffer overflow te gebruiken. Door dit java-applet dan op een website te plaatsen kan de aanvaller van elke bezoeker met een oude versie van Quicktime het systeem overnemen.
Gebruikers wordt geadviseerd de nieuwe versie (7.1.6) te downloaden van http://www.apple.com/quicktime/download/.
Deze posting is gelocked. Reageren is niet meer mogelijk.