Apple heeft een nieuwe versie van QuickTime uitgebracht die verschillende lekken verhelpt waardoor Windows-gebruikers risico liepen. De 17 kwetsbaarheden die QuickTime 7.7.2 verhelpt werden ontdekt door Microsoft en onderzoekers die dit aan HP's Zero Day Initiative rapporteerden. HP beloont onderzoekers voor dit soort meldingen. Via de lekken kon een aanvaller willekeurige code uitvoeren, zoals het installeren van malware.
Het bezoeken van een kwaadaardige of gehackte website met een verouderde QuickTime-versie is voldoende om besmet te raken. Apple adviseert gebruikers dan ook om naar QuickTime 7.7.2 te upgraden.
Een aantal van de kwetsbaarheden zijn alleen in Windows-versie aanwezig, terwijl andere al in OS X Lion 10.7.4 en Security Update 2012-002 voor Mac OS X zijn opgelost.
Deze posting is gelocked. Reageren is niet meer mogelijk.