Hétfőn az Apple kiadta a QuickTime médialejátszó 7.6.2-es változatát. Az új verzió számos illetéktelen kódfuttatásra alkalmas sebezhetőséget orvosol. További információkat a Zero Day Initiative és a Secunia oldalain találhattok.
Ezek mellett az iTunes is új verzióval jelentkezett, a Dev Team azonban óvatosságra int: bár a csapat szerint az új verzió nem tartalmaz direkt jailbreak-elleni megoldásokat, de néhány apróbb változtatás az USB driverben megakadályozza a QuickPwn, PwnageTool és az iPhone Tunneling Suite használatát, ezért a berhelt iPhone-nal rendelkezőknek az iPhone-ukat berhelni kivanoknak nem ajánlatos a frissítés.
Frissítés: Másrészről viszont a TippingPoint által kiadott értesítőben (valamint az iTunes changelogjában) arról olvashatunk, hogy az iTunes új verziója távolról kihasználható, kódfuttatásra alkalmas sebezhetőséget javít. A problémát egy, az alkalmazás által regisztrált itms: protokollkezelőben található stack overflow okozza. Mac-re való exploit itt található.
predikator · http://yoshi.blog.hu 2009.06.03. 10:12:43
buherator · http://buhera.blog.hu 2009.06.03. 11:18:23