Fallo seguridad iTunes

El pasado martes Apple actualizó sus dos programas de reproducción multimedia más importantes QuickTime y iTunes. Ambas correciones, además de preparar los ordenadores para las nuevas tecnologías que están por llegar, corregían varios fallos de seguridad, un de ellos considerado grave. iTunes podía permitir a un atacante externo ejecutar código a su placer debido a un desbordamiento de búfer a la hora de tratar las URL "itms" de la iTunes Store, de manera que con el búfer saturado permitía al atacante la ejecución de código arbitrario con todos los privilegios del usuario. Este problema afecta por igual a los usuarios de Mac y de Windows, por lo que la actualización a la versión 8.2 de iTunes es prácticamente obligatoria sino queremos estar expuestos a un problema grave de seguridad.

Relacionados

Nos encanta escucharte ¿Nos dejas tu opinión?