Notícias

Falha de quase 10 anos afeta QuickTime no Windows

Publicado por Rodrigo P. Ghedin em 31/08/10 às 09h37

Parâmetro hoje inútil do QuickTime abre sistemas rodando Windows 7 a usuários maliciosos.

Uma falha classificada como "bizarra" pelo pesquisador que a descobriu foi encontrada na versão mais atual do QuickTime, versão Windows. A pior parte é que ela abre as portas para invasões mesmo em sistemas super atualizados, incluindo o Windows 7.

QuickTime: falha tem quase 10 anos.Tecnicamente, a falha reside no parâmetro “_Marshaled_pUnk”, que acaba atuando como um backdoor em ambiente real. Provavelmente algum desenvolvedor da Apple o recurso e, depois, esqueceu de removê-lo. Antigamente, segundo o Download Squad, esse recurso tinha um propósito, que era desenhar conteúdo numa janela do QuickTime sem que fosse necessário abrir uma nova. Hoje, isso não existe mais, mas as "sobras" de código continuam no programa, e são perigosas.

Além da ingenuidade do problema, o que não diminui sua gravidade, impressiona ainda mais o tempo em que ela está aí, sem que ninguém do time de desenvolvimento a tenha notado. Nove anos, para ser mais preciso. Mesmo o QuickTime estando longe de ser o player mais popular em ambiente Windows, é algo que merece atenção e, principalmente, uma atitude rápida da Apple. Quanto tempo levará até surgir a correção?









Mais comentados
Enquete

O que você achou do novo visual do WinAjuda?

Excelente, o melhor de todos!
Muito bom, melhor que o antigo
Bom, mas o antigo era melhor
Muito ruim...

» Resultado da enquete
Visite os sites das outras revistas: