El US Computer Emergency Readiness Team ha hecho publica una vulnerabilidad que afecta a QuickTime 7.3 e indirectamente a iTunes 7.5 en la plataforma de Windows.
Esta vulnerabilidad provoca un buffer overflow cuando se ejecuta una reproducción de streaming en QuickTime utilizando el protocolo RTSP (Real Time Streaming Protocol). De esta manera, utilizando un exploit especialmente diseñado para aprovecharse de esta brecha, se podría ejecutar código arbitrario en el sistema o se podría realizar un ataque de denegación de servicio (DOS).
Aunque todavía no hay solución por parte de Apple, se pueden tomar algunas medidas para evitar problemas con esta vulnerabilidad:
Bloquear el protocolo RTSP (rtsp://) en el firewall o proxy. Aunque el protocolo en cuestion puede utilizar varios puertos, por defecto utiliza el 554/tcp y el 6970-6999/udp.
Deshabilitar el Active X para Quicktime en el Internet Explorer.
Deshabilitar el plugin para Quicktime en navegadores basados en Mozilla.
Deshabilitar en el sistema la asociación ...