Apple hat einen Sicherheitsupdate für die Multimedia-Software Quicktime veröffentlicht. Quicktime 7.4.1 schliesst eine Sicherheitslücke, die bei der Bearbeitung von HTTP-Responses bei aktiviertem RTSP-Tunneling auftrat. Das Leck tritt sowohl in der Mac- als auch in der Windows-Version von Quicktime auf und ermöglicht es einem Angreifer, Schadcode auszuführen oder einen Programmabsturz auszulösen. Dazu genügt es, wenn der Anwender eine manipulierte Website besucht.
Quicktime 7.4.1 steht auf der Apple-Supportsite zum
Download bereit. Wie üblich wird der Patch auch über die automatische Softwareaktualisierungsfunktion verteilt.
(ubi)